
Это эксплойт для CVE-2025-57576. PHPGurukul Online Shopping Portal 2.1 уязвим к межсайтовому скриптингу (XSS) в /admin/updateorder.php
PHPGurukul Online Shopping Portal 2.1 уязвим к межсайтовому скриптингу (XSS) в /admin/updateorder.php.
1.Тип уязвимости: Хранимый межсайтовый скриптинг (XSS)
2.Затронутый продукт: Online Shopping Portal Project — 2.1
3.Затронутый компонент: /shopping/admin/updateorder.php?oid=0
4.Тип атаки: Хранимый межсайтовый скриптинг (XSS)
1.Настройте приложение: Установите и настройте уязвимую версию (v2.1) на локальном сервере. скачать отсюда
https://phpgurukul.com/shopping-portal-free-download/
2.Войдите в систему: Используйте учётные данные по умолчанию, предоставленные phpgurukul.
admin/Test@123
3.Получите доступ к уязвимому функционалу: /shopping/admin/updateorder.php?oid=0

4.вставьте приведённый ниже код в поле content и выберите статус 'In Process', затем нажмите update
<script>alert(1)</script>



5. Повторите на /shopping/admin/updateorder.php?oid=0 для хранимого межсайтового скриптинга (XSS)
https://phpgurukul.com/shopping-portal-free-download/