
Proof-of-Concept-Repository, das eine gespeicherte XSS-Schwachstelle in Sourcecodester Password Storage Application 1.0 dokumentiert, mit Exploit-Details und Angriffsvektoren für Sicherheitstests.
[Beschreibung vorgeschlagen] Sourcecodester Password Storage Application in PHP/OOP and MySQL 1.0 wurde festgestellt, dass sie mehrere Cross-Site-Scripting (XSS) Schwachstellen über die Parameter Name, Username, Description und Site Feature aufweist.
[Zusätzliche Informationen] Proof of Concept: https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing Hersteller-Webseite: https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html Software-Link: https://www.sour
[Schwachstellentyp] Cross-Site-Scripting (XSS)
[Anbieter des Produkts] Sourcecodester
[Betroffene Produktcodebasis] Password Storage Application in PHP/OOP and MySQL - 1.0
[Betroffene Komponente] Quellcode
[Angriffstyp] Remote
[Auswirkung Codeausführung] true
[Angriffsvektoren] Um diese Schwachstelle auszunutzen, muss der Angreifer zunächst ein Konto auf http://localhost/psa_php/owner_registration.php erstellen, sich dann mit dem erstellten Passwort anmelden, nach der Anmeldung muss der Angreifer beliebigen JavaScript-Code in die Felder Name, Username, Description und Site injizieren und dann auf Speichern klicken. Sobald der Angreifer auf die Schaltfläche Speichern klickt, wird die beliebige JavaScript-Nutzlast ausgeführt.
[Referenzen] https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing
[Entdecker] RashidKhan Pathan
CVE-2022-43117 verwenden