
Изучите CVE-2023-33580 (XSS) и CVE-2023-33584 (SQLI), обнаруженные мной. Погрузитесь в уязвимости и эксплойты для получения ценной информации.
Этот репозиторий содержит описания и эксплойты для двух уязвимостей безопасности:
CVE-2023-33580: Хранимая межсайтовая XSS-уязвимость (Cross-Site Scripting) в Student Study Center Management System V1.0, позволяющая злоумышленникам выполнять произвольный JavaScript-код.
CVE-2023-33584: SQL-инъекция (SQLI) в Enrollment System Project V1.0, позволяющая злоумышленникам обойти аутентификацию и получить несанкционированный доступ.
Для каждой уязвимости приведены подробное описание, автор эксплойта, домашняя страница поставщика, ссылка на программное обеспечение и шаги для воспроизведения эксплойта.