
Proof-of-concept for a blind XSS vulnerability in Maid Hiring Management System v1.0, capturing admin session cookies via a crafted application form to escalate privileges.
Project Name & Repo URL: Maid Hiring Management System using PHP and MySQL
Vulnerability Type: Privilege Escalation via Blind XSS
**Affected Version(s):**v1.0
💣Vulnerability Description:
A Blind Cross-Site Scripting (XSS) vulnerability was discovered in the Maid Hiring Management System, which allows a regular user (such as a maid or employer) to escalate their privileges and potentially take control of an administrative account.

👩💻Impact: Full admin account takeover, access to sensitive data, and system manipulation.
🛜Proof-of-Concept (PoC)




Recommendation: Sanitize input, apply output encoding, and implement CSP.