
Hotel Druid 3.0.4 Stored Cross Site Scripting Schwachstelle
CMS-Link: https://www.hoteldruid.com/
Betroffene Version: 3.0.4
Schweregrad & CVSS: 5.4 (Mittel) | Vektor: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
In mehreren Seiten der Version 3.0.4 der Hotel-Druid-Anwendung besteht eine Stored Cross Site Scripting (XSS)-Schwachstelle, die die beliebige Ausführung von Befehlen ermöglicht.
Angreifbare Felder: Nachname, Vorname, Spitzname in der Funktion „Document“
Betroffene Links: /visualizza_contratto.php
Auslösen der Payload: Besuchen Sie die Beispiel-Dokumentvorschaufunktion
Abhilfe: Aktualisieren Sie auf HotelDruid Version 3.0.5
Schritte zur Reproduktion:
<script>alert(document.domain)</script>




