
PHPGurukul hostel-management-system 2.1 permite XSS a través de Nombre del tutor, Relación con el tutor, Número de contacto del tutor, Dirección y Ciudad.
PHPGurukul hostel-management-system 2.1 permite XSS a través de Guardian Name, Guardian Relation, Guardian Contact no, Address, City
#Proveedor - PHPGurukul
#Producto -https://phpgurukul.com/hostel-management-system V2.1
#Tipo de Vulnerabilidad - Cross Site Scripting (XSS)
#Información Adicional - XSS se activará en ambos lados, el usuario puede escalar privilegios de administrador robando las cookies de administrador.
#Componente Afectado - Books > New Book ,[ http:///lms/index.php?page=books] http:///lms/index.php?page=books
#Tipo de Ataque- Local
#Escalada de Privilegios - true
#Impacto Ejecución de código - true
Vector de Ataque
Instale Hostel Management System V 2.1
1) Módulo de Usuario
Inicie sesión como usuario y vaya a "Book Hostel" (http:/localhost/hostel/book-hostel.php) y comience la reserva.
Añada script malicioso en estos campos - ""
i. Guardian Name
ii. Guardian Relation
iii.Guardian Contact no
iv. Address
vi. City
Después de eso, se mostrará un aviso "Student Successfully register" y después de pulsar "See All", se activará el XSS.
2) Módulo de Administrador
Inicie sesión como administrador y vaya a "Management Students", y "View Full details" del registro del estudiante reservado, el XSS también se activará.