
Prueba de concepto para XSS almacenado en HotelManager v1.2, que demuestra explotación remota a través de campos de comentario/contacto sin bypass.
HotelManager - v1.2
Kernel.php; Middleware
Remoto
Para explotar esta vulnerabilidad, el usuario necesita crear "habitaciones" o "huéspedes" o "reservas" o "usuarios", y en el campo "comentario" o "contacto" puede ejecutar una carga útil XSS sin necesidad de realizar ninguna evasión.
Este es un XSS almacenado, ya que pude almacenar cargas útiles en endpoints (habitaciones, huéspedes, ...) y activarlas usando diferentes cuentas.
https://github.com/Saibamen/HotelManager/issues/49 https://github.com/Saibamen/HotelManager/issues/49