
Доказательство концепции для хранимой уязвимости межсайтового скриптинга (XSS) в системе управления компьютерной лабораторией, демонстрирующее произвольную инъекцию скриптов через параметры имени системы.
Межсайтовый скриптинг (XSS)
Уязвимость межсайтового скриптинга в php-lms/admin/?page=system_info в Системе управления компьютерной лабораторией на PHP и MySQL 1.0 позволяет удалённым злоумышленникам внедрять произвольные веб-скрипты или HTML через параметры name, shortname.
URL-путь: php-lms/admin/?page=system_info
Параметры: имя системы (name), краткое имя системы (shortname)
Введите полезную нагрузку <script>alert(1337)</script> в поле «Имя системы» name и сохраните её.

После сохранения появится всплывающее окно следующего вида:
