
Preuve de concept pour une vulnérabilité XSS aveugle dans Maid Hiring Management System v1.0, capturant les cookies de session administrateur via un formulaire de candidature malveillant pour élever les privilèges.
Nom du projet et URL du dépôt : Système de gestion d'embauche de femmes de ménage utilisant PHP et MySQL
Type de vulnérabilité : Escalade de privilèges via XSS aveugle
Version(s) affectée(s) : v1.0
💣Description de la vulnérabilité :
Une vulnérabilité de Cross-Site Scripting (XSS) aveugle a été découverte dans le système de gestion d'embauche de femmes de ménage, qui permet à un utilisateur ordinaire (comme une femme de ménage ou un employeur) d'escalader ses privilèges et potentiellement de prendre le contrôle d'un compte administrateur.

👩💻Impact : Prise de contrôle complète du compte administrateur, accès aux données sensibles et manipulation du système.
🛜Preuve de concept (PoC)




Recommandation : Nettoyez les entrées, appliquez un encodage de sortie et mettez en œuvre une CSP.