
Proof-of-concept pour une vulnérabilité Blind XSS dans Maid Hiring Management System permettant l'escalade de privilèges via le vol du cookie de session admin.
Nom du projet et URL du dépôt : Système de gestion d'embauche de femmes de ménage utilisant PHP et MySQL
Type de vulnérabilité : Escalade de privilèges via XSS aveugle
Version(s) affectée(s) : v1.0
💣Description de la vulnérabilité :
Une vulnérabilité de Cross-Site Scripting (XSS) aveugle a été découverte dans le système de gestion d'embauche de femmes de ménage, qui permet à un utilisateur ordinaire (comme une femme de ménage ou un employeur) d'escalader ses privilèges et potentiellement de prendre le contrôle d'un compte administrateur.

👩💻Impact : Prise de contrôle complète du compte administrateur, accès aux données sensibles et manipulation du système.
🛜Preuve de concept (PoC)




Recommandation : Nettoyez les entrées, appliquez un encodage de sortie et mettez en œuvre une CSP.