
Доказательство концепции для CVE-2025-56762
Приложение использует “error.php” для возврата соответствующего кода ошибки веб-приложению в зависимости от сценария при возникновении ошибки. При анализе исходного кода было обнаружено, что приложение не санитизирует параметр “code” при создании вредоносного JavaScript-кода, что приводит к его выполнению.
Успешная эксплуатация этой уязвимости позволяет выполнять вредоносные сценарии в браузере пользователя, что приводит к краже данных, захвату учётной записи и манипуляции содержимым веб-страницы.
/error.php?code=">