CVE-2026-30563

MEDIUM CVSS 3.1: 6,1 EPSS 0.03%
Обновлено 30 марта 2026
PHP
Параметр Значение
CVSS 6,1 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик PHP
Публичный эксплойт Нет

В SourceCodester Sales and Inventory System 1.0 существует уязвимость, связанная с выполнением хранимых межсайтовых сценариев (XSS). Уязвимость находится в файле update_details.php. Приложению не удается очистить параметр «веб-сайт», указанный в запросе POST.

Это позволяет злоумышленникам, прошедшим проверку подлинности, внедрить произвольный веб-скрипт или HTML-код, который хранится в базе данных и выполняется при каждом доступе к странице сведений о магазине.

Показать оригинальное описание (EN)

A Stored Cross-Site Scripting (XSS) vulnerability exists in SourceCodester Sales and Inventory System 1.0. The vulnerability is located in the update_details.php file. The application fails to sanitize the "website" parameter provided in a POST request. This allows authenticated attackers to inject arbitrary web script or HTML that is stored in the database and executed whenever the store details page is accessed.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1