
Доказательство концепции для CVE-2023-51214: уязвимость типа хранимого XSS в PHP-приложении для журнала активности, позволяющая удаленно выполнять код через специально сформированную полезную нагрузку в URL.
[Предложенное описание] Уязвимость межсайтового скриптования (Cross Site Scripting) в реализации журнала активности в вашем веб-приложении с использованием PHP v.1 позволяет удаленному злоумышленнику выполнить произвольный код через специально созданную нагрузку в URL.
[Тип уязвимости] Межсайтовый скриптинг (XSS)
[Вендор продукта] sourcecodester.com
[База кода уязвимого продукта] Реализация журнала активности в вашем веб-приложении с использованием PHP - v1
[Уязвимый компонент] URL
[Тип атаки] Удаленная
[Воздействие выполнение кода] true
[Векторы атаки] подробности не требуются
[Ссылка] https://youtu.be/OvJdYy3DoLw
[Подтвердил ли вендор или признал уязвимость?] true
[Обнаружитель] Chandra Pratik Raj Singh