SourceCodester Design and Implementation of Covid-19 Directory on Vaccination System verification.php cross site scripting
W SourceCodester Design and Implementation of Covid-19 Directory on Vaccination System 1.0 została odkryta podatność. Dotknięta jest nieznana funkcja w pliku verification.php. Dzięki manipulacji argumentem txtvaccinationID przy użyciu nieznanych danych wejściowych można doprowadzić do wystąpienia podatności cross site scripting. Raport na temat podatności został udostępniony pod adresem github.com. Podatność ta posiada unikalny identyfikator CVE-2023-1353. Możliwe jest zdalne przeprowadzenie ataku. Techniczne szczegóły są znane. Uważa się go za proof-of-concept. Exploit można ściągnąć pod adresem github.com.
Oś czasu
71 Commits
51 więcej wpisów nie jest pokazywanych