
Vehicle Management System 1.0 - Cross-Site Scripting (XSS) Almacenado
Vehicle Management System 1.0 - Cross-Site Scripting Almacenado (XSS)
Vehicle Management System 1.0 contiene una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en el parámetro Name de /vehicle-management/booking.php. Un actor malicioso puede inyectar payloads maliciosos en el campo Name, que se almacenan y se ejecutan cuando un administrador ve la lista de reservas en /vehicle-management/bookinglist.php. Esto puede conducir al secuestro de sesión o a la toma de control de la cuenta administrativa.
Name=
/vehicle-management/booking.php
/vehicle-management/bookinglist.php
Tipo: Cross-Site Scripting (XSS)
Proveedor: Vehicle Management System
Versión Afectada: 1.0
Ataque de Usuario Invitado:
Un usuario invitado ingresa un payload en el parámetro Name en /vehicle-management/booking.php. El payload malicioso se almacena y se ejecuta cuando un administrador ve /vehicle-management/bookinglist.php. Ejemplo de payload para secuestro de sesión:
Otro payload puede desencadenar una alerta o realizar otras acciones maliciosas sin requerir cookies:
<details x=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx:2 open ontoggle="prompt(document.cookie);">
Nota: Puede ocurrir un error de inyección SQL durante el envío del payload, pero aun así se almacenará y ejecutará.
Explotar esta vulnerabilidad permite a los atacantes:
Alta (CVSS: 8.2)
Vector de Ataque: Red
Privilegios Requeridos: Bajo
Interacción del Usuario: Parcialmente Requerida (El administrador ve la lista de reservas)