Eine Cross-Site-Scripting (XSS) Schwachstelle in manage_recipient.php des Sourcecodester Toll Tax Management System 1.0 ermöglicht es remote authentifizierten Benutzern, beliebige Web-Skripte über das Eingabefeld „owner" einzuschleusen.
Eine Cross-Site-Scripting-Sicherheitslücke (XSS) in manage_recipient.php des Sourcecodester Toll Tax Management System 1.0 ermöglicht es authentifizierten Remote-Benutzern, über das Eingabefeld "owner" beliebige Web-Skripte einzuschleusen.
Die Cross-Site-Scripting-Sicherheitslücke (XSS) im Sourcecodester Toll Tax Management System 1.0 ermöglicht es Remote-Angreifern, über das Eingabefeld "owner" auf der Seite manage_recipient beliebigen Code auszuführen.
Angriffsvektoren:
Richten Sie die Anwendung lokal ein und melden Sie sich mit den Standard-Administratoranmeldedaten an.
Gehen Sie dann zur Option "Benutzerliste". Dort sehen Sie einen normalen Benutzer namens cblake. Klicken Sie auf die Registerkarte "Aktion" und dann auf "Bearbeiten", und generieren Sie ein Passwort für den Benutzer cblake, damit Sie sich als cblake anmelden können.
Melden Sie sich dann ab und melden Sie sich anschließend mit den erforderlichen Anmeldedaten als Benutzer cblake wieder an.
Gehen Sie nun zum Feld "Empfänger" und klicken Sie auf die Schaltfläche "Neu erstellen".
Injizieren Sie nun die Payload "<svg onload=alert(document.cookie)>" in das Eingabefeld "owner", vervollständigen Sie die restlichen Formulardaten und klicken Sie auf die Schaltfläche "Speichern".
Melden Sie sich nun wieder als Admin an und gehen Sie zur Registerkarte "Empfänger". Dort sehen Sie den Eintrag, den cblake erstellt hat, und ein Alert wird eingeblendet, das das Session-Cookie des Benutzers "admin" ausgibt.