
Система управления онлайн-диагностической лабораторией имеет проблему безопасности, называемую межсайтовым скриптингом (XSS), в разделе 'Заёмщик'.
Межсайтовый скриптинг (XSS)
Уязвимость межсайтового скриптинга в системе управления онлайн-диагностической лабораторией на PHP v.1.0 позволяет удаленному злоумышленнику выполнить произвольный код через параметр Test Name в компоненте diagnostic/add-test.php
Sourcecodester
Параметр "Test Name" на странице diagnostic/add-test.php уязвим.
Онлайн-система управления диагностической лабораторией имеет проблему безопасности, называемую межсайтовым скриптингом (XSS), в разделе Заемщик. Это происходит, потому что система не очищает должным образом пользовательские вводы, что позволяет добавлять вредоносный код JavaScript. Например, если кто-то вводит в поле "Test Name", система сохраняет этот код. При повторном посещении раздела "Manage Test" код выполняется и отображает всплывающее сообщение. Это может позволить злоумышленникам украсть информацию или совершить несанкционированные действия в браузере пользователя.
<script>alert(1)</script>