
XSS Reflejado en 1000projects Book Management System 1.0
XSS reflejado en 1000projects Book Management System 1.0
Cross-Site Scripting (XSS) reflejado en 1000projects Book Management System 1.0
Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en 1000projects Book Management System versión 1.0. La vulnerabilidad existe en la funcionalidad de búsqueda (index.php), donde la entrada del usuario proporcionada a través del parámetro search se refleja en la respuesta HTTP sin una sanitización adecuada ni codificación de salida.
Un atacante puede crear una URL maliciosa que contenga código JavaScript. Cuando una víctima hace clic en el enlace, el script se ejecuta en el contexto de la sesión del navegador de la víctima, lo que podría provocar el secuestro de sesión, el robo de credenciales o ataques de phishing.
| Elemento | Detalle |
|---|
| Vendedor | 1000projects |
| Producto | Book Management System |
| Versión | 1.0 |
| Componente | index.php (funcionalidad de búsqueda) |
| Tecnología | PHP / MySQL |
| Elemento | Detalle |
|---|---|
| ID CVE | CVE-2023-34632 |
| Tipo | CWE-79: Neutralización incorrecta de la entrada durante la generación de páginas web (XSS reflejado) |
| Vector de ataque | Red |
| Complejidad del ataque | Baja |
| Privilegios requeridos | Ninguno |
| Interacción del usuario | Requerida (la víctima hace clic en la URL manipulada) |
| Puntuación CVSS 3.1 | 6.1 (Media) |
| Vector CVSS | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
http://localhost/book-management/index.php?search="><script>alert('CVE-2023-34632')</script>
"><script>alert('CVE-2023-34632')</script>

">
"><svg/onload=alert('CVE-2023-34632')>
El valor del parámetro search se incrusta directamente en la respuesta HTML sin ninguna sanitización. El código PHP no aplica htmlspecialchars() ni una codificación de salida equivalente antes de renderizar la entrada del usuario.
// Vulnerable - entrada del usuario renderizada directamente en la salida HTML
$search = $_GET['search'];
echo "Search results for: " . $search;
Aplicar la codificación de salida adecuada a todas las entradas del usuario antes de renderizarlas en el contexto HTML:
// Corregido - codificación de salida adecuada
$search = htmlspecialchars($_GET['search'], ENT_QUOTES, 'UTF-8');
echo "Search results for: " . $search;
document.cookie| Fecha | Evento |
|---|---|
| 2023-06 | Vulnerabilidad descubierta |
| 2023-06 | CVE-2023-34632 reservado por MITRE |
| 2026-02 | Divulgación pública |
Descubridor: Wonkyeom Kim (@ssophiz)