packetstormsecurity.com
http://packetstormsecurity.com/files/159263/Visitor-Management-System-In-PHP-1.0-Cross-Site-Scripting.html CVE-2020-25761
MEDIUM
Visitor Management System in PHP 1.0 - Persistent Cross-Site Scripting
Record summary
CVE-2020-25761 has a selected CVSS score of 6.1 (medium); EIP currently links 1 catalogued exploit.
Description
Projectworlds Visitor Management System in PHP 1.0 allows XSS. The file myform.php does not perform input validation on the request parameters. An attacker can inject javascript payloads in the parameters to perform various attacks such as stealing of cookies,sensitive information etc.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBVisitor Management System in PHP 1.0 - Persistent Cross-Site ScriptingExploitDB exploitby Rahul RamkumarNot analyzed1 file
References
520200922 Visitor Management System in PHP 1.0 - Unauthenticated Stored XSSmailing list
http://seclists.org/fulldisclosure/2020/Sep/45 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2020-25761 packetstormsecurity.com
https://packetstormsecurity.com/files/author/15149 exploit-db.com
https://www.exploit-db.com/exploits/48830