
PoC zur Ausnutzung von CVE-2022-43144
Eine Cross-Site-Scripting (XSS)-Sicherheitslücke im Canteen Management System v1.0 ermöglicht es Angreifern, beliebige Web-Skripte oder HTML über einen manipulierten Payload auszuführen.
Sobald die Anwendung läuft, können wir uns anmelden.

Wir haben die Funktion "Add Invoice" in der Anwendung.

Wir können eine Rechnung hinzufügen und prüfen, ob unsere Einträge auf der Seite "manage Invoice" verfügbar sind.


Fügen wir eine Rechnung mit Sonderzeichen im Kontaktfeld hinzu.

Die Anwendung führt keine Kodierung der vom Benutzer bereitgestellten Sonderzeichen durch.

Analysieren wir den Quellcode und verstehen, wie die Anwendung die bereitgestellten Daten verarbeitet.

Es ist klar, dass die Anwendung keine Datenvalidierung durchführt und den vom Benutzer bereitgestellten Daten vertraut. Wir können den folgenden XSS-Payload als Eingabe verwenden, der möglicherweise in der Anwendung gespeichert wird.

Analysieren wir auch den Quellcode, ob beim Speichern der Daten eine Datenvalidierung vorhanden ist.

Der bereitgestellte Eintrag wurde zur Datenbank hinzugefügt.

Wir können den JavaScript-Payload erfolgreich ausführen, was darauf hinweist, dass die Anwendung anfällig für XXS ist.


