
Доказательство концепции для CVE-2023-50596: уязвимость межсайтового скриптинга (XSS) с сохранением в Simple Image Stack Website (PHP/API v1.0), вызванная через специально сформированный URL-пейлоад.
[Предложенное описание] Уязвимость межсайтового скриптования в веб-сайте Simple Image Stack с использованием PHP и API v.1.00000 позволяет удаленному злоумышленнику выполнить произвольный код с помощью специально созданной полезной нагрузки в URL.
[Дополнительная информация] Вставим нашу полезную нагрузку в раздел URL
"onmouseenter=alert(1)// "onmouseenter=alert(document.domain)//
[Тип уязвимости] Межсайтовый скриптинг (XSS)
[Поставщик продукта] sourcecodester.com
[База кода затронутого продукта] Simple Image Stack Website using PHP and API - v1.00000
[Затронутый компонент] URL
[Тип атаки] Удаленная
[Влияние на выполнение кода] true
[Векторы атаки] Ничего не требуется, достаточно, чтобы пользователь перешел по ссылке
[Ссылка] https://youtu.be/P3jRfWEd_wQ
[Обнаружитель] Chandra Pratik Raj Singh