CVE-2023-29839 Hotel Druid 3.0.4 Stored Cross Site Scripting Schwachstelle
CMS-Link: https://www.hoteldruid.com/
Betroffene Version: 3.0.4
Schweregrad & CVSS: 5.4 (Mittel) | Vektor: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
In mehreren Seiten der Version 3.0.4 der Hotel-Druid-Anwendung besteht eine Stored Cross Site Scripting (XSS)-Schwachstelle, die die beliebige Ausführung von Befehlen ermöglicht.
Angreifbare Felder: Nachname, Vorname, Spitzname in der Funktion „Document“
Betroffene Links: /visualizza_contratto.php
Auslösen der Payload: Besuchen Sie die Beispiel-Dokumentvorschaufunktion
Abhilfe: Aktualisieren Sie auf HotelDruid Version 3.0.5
Schritte zur Reproduktion:
- Geben Sie eine XSS-Payload in den Namen eines Kunden ein. Dies kann während der Zimmerreservierung oder einer Neuanmeldung eines Kunden erfolgen. Die verwendete Payload ist
<script>alert(document.domain)</script>
- Navigieren Sie zum Reiter „Clients“ und wählen Sie den Kunden mit der XSS-Payload aus, indem Sie auf die Spalte „N“ klicken
- Auf dieser Seite gibt es zwei Möglichkeiten, die gespeicherte XSS-Payload auszulösen. Die erste besteht darin, das Beispiel-Dokument in der oberen rechten Ecke der Seite anzusehen
- Die zweite Möglichkeit, die XSS-Payload auszulösen, besteht darin, zum unteren Ende der Seite zu navigieren, wo Sie die Daten des Kunden ändern können
- Wählen Sie erneut das Beispiel-Dokument aus und klicken Sie auf „Anzeigen“
- Es gibt auch andere Methoden, um die XSS-Payload auszulösen. Durch Navigieren zu „Reservierungen“ und Ändern der Reservierung des Kunden
- Scrollen Sie zum unteren Ende der Seite und wählen Sie erneut das Beispiel-Dokument aus und klicken Sie auf „Anzeigen“
