
Доказательство концепции для хранимой уязвимости межсайтового скриптинга (XSS) в системе управления компьютерной лабораторией на PHP/MySQL, затрагивающей параметры профиля пользователя.
Межсайтовый скриптинг (XSS)
Уязвимость межсайтового скриптинга (XSS) в /php-lms/classes/Users.php?f=save в системе управления компьютерной лабораторией на PHP и MySQL 1.0 позволяет удалённым злоумышленникам внедрять произвольные веб-скрипты или HTML-код через параметры firstname, middlename, lastname.
URL-путь: /php-lms/classes/Users.php?f=save
Параметры: firstname, middlename, lastname
Введите payload <script>alert(123)</script> в параметр firstname и сохраните его.

После сохранения появится всплывающее окно, подобное следующему:
