CVE-2024-57175: PHPGURUKUL 在线出生证明系统 v1.0 中的存储型跨站脚本(XSS)漏洞
在 PHPGURUKUL 在线出生证明系统 v1.0 的 /user/certificate-form.php 页面中发现了一个存储型跨站脚本(XSS)漏洞。该漏洞允许经过身份验证的用户在个人资料名称字段中注入恶意的 XSS 脚本,从而导致客户端代码执行。
成功利用该漏洞可能允许攻击者在客户端执行任意 JavaScript,从而可能导致数据窃取、会话劫持或其他恶意行为。
由 Ajmal 于 2025 年 1 月发现。
###referance https://github.com/Ajmal101/CVE-2024-57175.git