
PHPGurukul hostel-management-system 2.1 erlaubt XSS über Guardian Name, Guardian Relation, Guardian Contact no, Address, City
PHPGurukul hostel-management-system 2.1 ermöglicht XSS über Guardian Name, Guardian Relation, Guardian Contact no, Address, City
#Anbieter - PHPGurukul
#Produkt -https://phpgurukul.com/hostel-management-system V2.1
#Schwachstellentyp - Cross-Site-Scripting (XSS)
#Zusätzliche Informationen - XSS wird auf beiden Seiten ausgelöst; der Benutzer kann Admin-Rechte erlangen, indem er Admin-Cookies stiehlt.
#Betroffene Komponente - Books > New Book ,[ http:///lms/index.php?page=books] http:///lms/index.php?page=books
#Angriffstyp- Lokal
#Rechteausweitung - true
#Auswirkung Codeausführung - true
Angriffsvektor
Hostel Management System V 2.1 installieren
1) Benutzermodul
Als Benutzer anmelden und zu "Book Hostel" (http:/localhost/hostel/book-hostel.php) gehen und mit der Buchung beginnen.
Fügen Sie in diesen Feldern ein bösartiges Skript hinzu - ""
i. Guardian Name
ii. Guardian Relation
iii.Guardian Contact no
iv. Address
vi. City
Danach erscheint eine Meldung "Student Successfully register" und nach dem Klicken auf "See All" wird XSS ausgelöst.
2) Admin-Modul
Als Administrator anmelden und zu "Management Students" und "View Full details" des Datensatzes des gebuchten Studenten gehen; XSS wird ebenfalls ausgelöst.