
Prueba de concepto para una vulnerabilidad XSS ciega en Maid Hiring Management System v1.0, que captura las cookies de sesión del administrador mediante un formulario de solicitud manipulado para escalar privilegios.
Nombre del Proyecto y URL del Repositorio: Sistema de Gestión de Contratación de Empleadas Domésticas usando PHP y MySQL
Tipo de Vulnerabilidad: Escalada de Privilegios mediante XSS Ciego
Versión(es) Afectada(s): v1.0
💣Descripción de la Vulnerabilidad:
Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) Ciego en el Sistema de Gestión de Contratación de Empleadas Domésticas, que permite a un usuario normal (como una empleada doméstica o un empleador) escalar sus privilegios y potencialmente tomar el control de una cuenta administrativa.

👩💻Impacto: Toma completa de la cuenta de administrador, acceso a datos sensibles y manipulación del sistema.
🛜Prueba de Concepto (PoC)




Recomendación: Sanitizar la entrada, aplicar codificación de salida e implementar CSP.