
إثبات المفهوم لثغرة XSS مخزنة في HotelManager v1.2 عبر حقول التعليق/الاتصال في نقاط نهاية الغرف، الضيوف، الحجوزات، والمستخدمين.
HotelManager - v1.2
Kernel.php; Middleware
عن بعد
لاستغلال هذه الثغرة، يحتاج المستخدم إلى إنشاء "غرف" أو "ضيوف" أو "حجوزات" أو "مستخدمين" وفي حقل "التعليق" أو "جهة الاتصال" يمكنه تنفيذ حمولة XSS دون الحاجة إلى أي تجاوز.
هذا XSS مخزن حيث تمكنت من تخزين الحمولات على نقاط النهاية (الغرف، الضيوف، ...) وتشغيلها باستخدام حسابات مختلفة.
https://github.com/Saibamen/HotelManager/issues/49 https://github.com/Saibamen/HotelManager/issues/49