
Cross-Site-Scripting (XSS)
CloudClassroom-PHP-Project 1.0 enthält eine reflektierte Cross-Site-Scripting (XSS)-Sicherheitslücke im Email-Parameter des postquerypublic-Endpunkts. Fehlerhafte Bereinigung ermöglicht es einem Angreifer, beliebigen JavaScript-Code einzuschleusen, der im Kontext des Browsers des Benutzers ausgeführt wird, was möglicherweise zu Session-Hijacking oder Phishing-Angriffen führt.
Sicherheitslückentyp :
Cross-Site-Scripting (XSS)
Anbieter des Produkts :
https://github.com/mathurvishal/CloudClassroom-PHP-Project
Betroffene Produktcodebasis :
https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0
Betroffene Komponente : postquerypublic.php, Email-Parameter in POST-Anfrage
Angriffstyp : Remote
Ein Angreifer kann diese Sicherheitslücke ausnutzen, indem er eine präparierte POST-Anfrage an den anfälligen Endpunkt /CloudClassroom-PHP-Project-master/postquerypublic sendet und über den Email-Parameter bösartigen JavaScript-Code einschleust. Die Anwendung spiegelt diese Eingabe ohne Bereinigung wider, was zu reflektiertem XSS führt.
Stellen Sie die anfällige PHP-Anwendung lokal bereit (z. B. http://localhost/CloudClassroom-PHP-Project-master/).
Senden Sie die folgende POST-Anfrage:
POST /CloudClassroom-PHP-Project-master/postquerypublic HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded
email=[email protected]'"()&%&gnamex=abc&squeryx=123&update=Post%20Query!
Referenz https://owasp.org/www-community/attacks/xss/
Entdecker : saurabh