
Prueba de concepto para XSS almacenado en Online Car Rental System 1.0, que demuestra el secuestro de sesión y el robo de credenciales a través del parámetro vehicalorcview.
Software: Online Car Rental System 1.0
Enlace del software: https://www.sourcecodester.com/cc/14145/online-car-rental-system-using-phpmysql.html
Tipo de vulnerabilidad: Cross Site Scripting Almacenado
Componente afectado: vehicalorcview en la página post-avehical
Impacto Denegación de servicio: True
Impacto Ejecución de código: True
Tipo de ataque: Remoto
Vendedor del producto: Sourcecodester
Las vulnerabilidades de cross-site scripting ocurren cuando un parámetro bajo el control del usuario se refleja al usuario, se almacena y se devuelve más tarde, o se ejecuta como resultado de la modificación del entorno DOM. La vulnerabilidad existe en Sourcecodester Online Car Rental System 1.0 en el parámetro vehicalorcview que se encuentra al agregar un nuevo vehículo en la página Post Vehical. Simplemente agregando el payload simple en el parámetro vehicalcrview, la aplicación almacena el payload sin validación de entrada en la base de datos y cada vez que el cliente visita la página, el payload se ejecuta.
La URL afectada donde se puede encontrar el parámetro vulnerable: http://HOST/car-rental/admin/post-avehical.php
Impacto: Esta vulnerabilidad permite a un atacante secuestrar la sesión, robar credenciales, acceder a las computadoras de los clientes e instalar malware en la computadora del cliente.