PHPGurukul Online Shopping Portal 2.1 在 /admin/updateorder.php 中存在跨站脚本(XSS)漏洞。
1.漏洞类型:存储型跨站脚本(XSS)
2.受影响产品:Online Shopping Portal Project - 2.1
3.受影响组件:/shopping/admin/updateorder.php?oid=0
4.攻击类型:存储型跨站脚本(XSS)
1.搭建应用程序:在本地服务器上安装并配置存在漏洞的版本(v2.1)。请从此处下载
https://phpgurukul.com/shopping-portal-free-download/
2.登录系统:使用 phpgurukul 提供的默认凭据。
admin/Test@123
3.访问存在漏洞的功能:/shopping/admin/updateorder.php?oid=0

4.将以下代码粘贴到 content 中,选择状态为 'In Process',然后点击更新
<script>alert(1)</script>



5. 在 /shopping/admin/updateorder.php?oid=0 中重复上述操作,以实现存储型跨站脚本(XSS)
https://phpgurukul.com/shopping-portal-free-download/