POC详情: 9a739c6062aba04e884b3078b0b4f2d450b91d21

来源
关联漏洞
标题: PHPGurukul Hospital Management System 跨站脚本漏洞 (CVE-2021-39411)
描述:PHPGurukul Hospital Management System是一套基于PHP和MySQL的医院管理系统。 PHPGurukul Hospital Management System 4.0存在安全漏洞,攻击者可利用多个参数进行xss攻击。可利用的参数有:(a)doctor/search.php 和 (b) admin/patient-search.php 中的 (1) searchdata 参数,以及 (2) fromdate 和(3) admin/betweendates-detailsr
描述
Hospital Management System 1.0 contains a cross-site scripting vulnerability via the searchdata parameter in patient-search.php.
文件快照

id: hospital-management-xss2 info: name: Hospital Management System 1.0 - Cross-Site Scripting ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。