
PoC для CVE-2025-45805
PoC уязвимости CVE-2025-45805 Затронутый продукт: Doctor Appointment Management System Вендор: phpgurukul Версия: 1.0 Тип уязвимости: Хранимый межсайтовый скриптинг (XSS)
Описание: Аутентифицированный пользователь-врач может внедрить произвольный JavaScript-код в поле профиля врача (имя/идентификатор сотрудника). Вредоносная нагрузка затем отображается без санитизации, когда пациент выбирает врача для записи на прием, что приводит к выполнению произвольного скрипта в браузере жертвы. Это может привести к захвату учетной записи, угону сеанса или краже файлов cookie.
Воздействие: Высокая серьезность (захват учетной записи, угон сеанса) Вектор атаки: удаленный (хранимый XSS), жертва должна посетить страницу бронирования Обнаружено: Mohammed Hayaf Al-Saqqaf & Ayman Al-Hakimi