
XSS-уязвимость в Online Student Rate System1.0
Уязвимость отраженного межсайтового скриптинга (XSS) существует в нескольких версиях 1.0 приложения Online Student Rate System, что позволяет произвольно выполнять команды JavaScript.
На index.php параметр page уязвим, что позволяет злоумышленнику вставлять любой JavaScript в теги скриптов:
http://localhost/index.php?page=<script>alert('test');</script>
Обнаружено Стефаном Доррестейном, август 2021