
إثبات المفهوم لثغرة XSS مخزنة في HotelManager الإصدار 1.2، مع توضيح الاستغلال عن بُعد عبر حقول التعليقات/الاتصال دون تجاوز الحماية.
HotelManager - v1.2
Kernel.php; Middleware
عن بعد
لاستغلال هذه الثغرة، يحتاج المستخدم إلى إنشاء "غرف" أو "ضيوف" أو "حجوزات" أو "مستخدمين" وفي حقل "التعليق" أو "جهة الاتصال" يمكنه تنفيذ حمولة XSS دون الحاجة إلى أي تجاوز.
هذا XSS مخزن حيث تمكنت من تخزين الحمولات على نقاط النهاية (الغرف، الضيوف، ...) وتشغيلها باستخدام حسابات مختلفة.
https://github.com/Saibamen/HotelManager/issues/49 https://github.com/Saibamen/HotelManager/issues/49