
Proof-of-concept für gespeichertes XSS im Online Car Rental System 1.0, das Session-Hijacking und den Diebstahl von Anmeldedaten über den Parameter `vehicalorcview` demonstriert.
Software: Online Car Rental System 1.0
Software-Link: https://www.sourcecodester.com/cc/14145/online-car-rental-system-using-phpmysql.html
Schwachstellentyp: Stored Cross Site Scripting
Betroffene Komponente: vehicalorcview auf der Seite post-avehical
Auswirkung Denial of Service: True
Auswirkung Code-Ausführung: True
Angriffstyp: Remote
Anbieter des Produkts: Sourcecodester
Cross-Site-Scripting-Schwachstellen treten auf, wenn ein Parameter unter der Kontrolle des Benutzers entweder an den Benutzer zurückgespiegelt, gespeichert und zu einem späteren Zeitpunkt zurückgegeben oder als Ergebnis der Änderung der DOM-Umgebung ausgeführt wird. Die Schwachstelle besteht in Sourcecodester Online Car Rental System 1.0 im Parameter vehicalorcview, der beim Hinzufügen eines neuen Fahrzeugs auf der Seite Post Vehical gefunden wird. Durch einfaches Hinzufügen des einfachen Payloads im Parameter vehicalcrview speichert die Anwendung den Payload ohne Eingabevalidierung in der Datenbank, und wann immer der Client die Seite besucht, wird der Payload ausgeführt.
Die betroffene URL, an der der anfällige Parameter gefunden werden kann: http://HOST/car-rental/admin/post-avehical.php
Auswirkung: Diese Schwachstelle ermöglicht es einem Angreifer, Sitzungen zu übernehmen, Anmeldeinformationen zu stehlen, auf Client-Computer zuzugreifen und Malware auf dem Client-Computer zu installieren.