
Machbarkeitsnachweis für eine gespeicherte XSS-Sicherheitslücke in HotelManager v1.2 über Kommentar-/Kontaktfelder auf den Endpunkten für Zimmer, Gäste, Reservierungen und Benutzer.
HotelManager - v1.2
Kernel.php; Middleware
Remote
Um diese Sicherheitslücke auszunutzen, muss der Benutzer "rooms" oder "guests" oder "reservations" oder "users" erstellen und im "comment"- oder "contact"-Feld eine XSS-Payload ausführen, ohne irgendeinen Bypass zu benötigen.
Hierbei handelt es sich um eine persistente XSS, da ich Payloads auf Endpunkten (rooms, guests, ...) speichern und mit verschiedenen Konten auslösen konnte.
https://github.com/Saibamen/HotelManager/issues/49 https://github.com/Saibamen/HotelManager/issues/49