
Proof-of-Concept für gespeichertes XSS in HotelManager v1.2, das die Remote-Ausnutzung über Kommentar-/Kontaktfelder ohne Umgehung demonstriert.
HotelManager - v1.2
Kernel.php; Middleware
Remote
Um diese Sicherheitslücke auszunutzen, muss der Benutzer "rooms" oder "guests" oder "reservations" oder "users" erstellen und im "comment"- oder "contact"-Feld eine XSS-Payload ausführen, ohne irgendeinen Bypass zu benötigen.
Hierbei handelt es sich um eine persistente XSS, da ich Payloads auf Endpunkten (rooms, guests, ...) speichern und mit verschiedenen Konten auslösen konnte.
https://github.com/Saibamen/HotelManager/issues/49 https://github.com/Saibamen/HotelManager/issues/49