
Prueba de concepto para una vulnerabilidad XSS almacenado en Simple Content Management System PHP, que demuestra el robo de cookies de sesión mediante la entrada no saneada del título de noticias.
Existe una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en el Sistema de Gestión de Contenidos Simple PHP. El campo Título de Noticias en el panel de administración no sanitiza la entrada del usuario antes de almacenarla en la base de datos y reflejarla en la página pública de inicio. Cualquier visitante que navegue por la página principal activará la carga útil XSS almacenada, permitiendo a un atacante robar cookies de sesión y secuestrar cuentas.
/web/admin/welcome.php/web/index.php (público, sin autenticación)code-projects.org
Sistema de Gestión de Contenidos Simple PHP
1.0
http://[target]/web/admin/welcome.php?addnews

http://[target]/web/index.php

Cualquier usuario que visite la página pública de inicio tendrá sus cookies de sesión expuestas al atacante. Esto permite el secuestro completo de la sesión y la toma de control de la cuenta de cualquier usuario conectado, incluidos los administradores.
Imad Alvi