
Cross Site Scripting в системе управления донорами крови на базе CodeIgniter - 1.0
Межсайтовый скриптинг в системе управления донорами крови на CodeIgniter - 1.0
[Предлагаемое описание] Phpgurukul Blood Donor Management System 1.0 позволяет выполнять межсайтовый скриптинг через функцию добавления названия группы крови.
[Дополнительная информация] PoC: https://drive.google.com/file/d/1UDuez2CTscdWXYzyXLi3x8CMs9IWLL11/view?usp=sharing
[Тип уязвимости] Межсайтовый скриптинг (XSS)
[Производитель продукта] Phpgurukul
[Затронутая кодовая база продукта] Blood Donor Management System Using CodeIgniter - 1.0
[Затронутый компонент] Исходный код
[Тип атаки] Удалённая
[Влияние на выполнение кода] true
[Векторы атаки] Для эксплуатации уязвимости злоумышленнику необходимо войти в систему как администратор, затем внедрить произвольный код в поле «Название группы крови» и нажать «Отправить», а затем перейти в раздел управления группами крови; как только злоумышленник войдёт в управление группами крови, полезная нагрузка выполнится.
[Ссылка] https://drive.google.com/file/d/1UDuez2CTscdWXYzyXLi3x8CMs9IWLL11/view?usp=sharing
[Обнаружил] RashidKhan Pathan
Используйте CVE-2022-40470.