[建议描述] 使用 PHP 和 API v.1.00000 的简单图片堆叠网站存在跨站脚本漏洞,允许远程攻击者通过构造的载荷在 URL 中执行任意代码。
[附加信息] 在 URL 部分粘贴我们的载荷
"onmouseenter=alert(1)// "onmouseenter=alert(document.domain)//
[漏洞类型] 跨站脚本(XSS)
[产品供应商] sourcecodester.com
[受影响产品代码库] 使用 PHP 和 API 的简单图片堆叠网站 - v1.00000
[受影响组件] URL
[攻击类型] 远程
[影响代码执行] true
[攻击向量] 无需任何操作,用户只需点击链接
[参考] https://youtu.be/P3jRfWEd_wQ
[发现者] Chandra Pratik Raj Singh