
在PHPgurukul访客管理系统1.0中发现了一个漏洞。它被评为有问题的。该问题影响了文件搜索栏的某个未知功能,该功能调用了search-result.php和search-visitor.php。该漏洞是跨站脚本(XSS)漏洞。
PHPGURUKUL中另一个漏洞发现是认证会话中的SQL注入。
登录
登录账户或通过SQL注入绕过认证后,我们需要转到右上角的搜索管理。
Payload
'"><svg/onload=confirm(/xsss/)>

正如您所见,我将在搜索会话中搜索代码。

XSS弹窗
根据场景,XSS漏洞在search-visitor或search-bar.php中有效。