Aller au contenu
Développeur Full Stack
, ,

XSS dans SourceCodester Simple Student Information System

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Faible

Une injection XSS affecte la fonction `clean` de `searchresults.php` dans SourceCodester Simple Student Information System 1.0. L’attaque est distante et un exploit a été rendu public ; aucune version corrective n’est indiquée dans les données fournies.

PHP
IdentifiantCVE-2026-105808
GravitéFaible
Exploitationrapportée, à confirmer
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-105808

Analyse technique

La manipulation de l’argument `searchbox` dans `searchresults.php` peut provoquer une XSS.

Impact, versions et correctif

Événement datéFiche NVD publiée le 2026-10-06 à 09:17:41.193Z, dans la période demandée.
ImpactExécution de contenu scripté dans le contexte du navigateur d’un utilisateur.
Versions affectéesSourceCodester Simple Student Information System 1.0
Exploitation activerapportée, à confirmer
PoC publicinconnu
CVSS2
EPSS0,26% · percentile 16,6%
Publication2026-10-06T09:17:41.193Z
Mise à jour2026-10-06T15:04:52.637Z

Action recommandée

Éviter d’exposer la version vulnérable ; appliquer un correctif éditeur s’il est publié.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :