
ثغرة البرمجة النصية عبر المواقع المخزنة في Hotel Druid 3.0.4
رابط CMS: https://www.hoteldruid.com/
الإصدار المتأثر: 3.0.4
الخطورة و CVSS: 5.4 (متوسطة) | المتجه: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
توجد ثغرة برمجة نصية عبر المواقع مخزنة (XSS) في صفحات متعددة من الإصدار 3.0.4 من تطبيق Hotel Druid، مما يسمح بتنفيذ أوامر بشكل عشوائي.
الحقول القابلة للاستغلال: اسم العائلة، الاسم، واللقب في وظيفة "Document"
الروابط المتأثرة: /visualizza_contratto.php
تشغيل الحمولة: انتقل إلى وظيفة معاينة مستند Example
المعالجة: قم بالتحديث إلى الإصدار 3.0.5 من HotelDruid
خطوات إعادة الإنتاج:
<script>alert(document.domain)</script>




