
Preuve de concept pour XSS stocké dans HotelManager v1.2, démontrant une exploitation à distance via les champs de commentaire/contact sans contournement.
HotelManager - v1.2
Kernel.php ; Middleware
À distance
Pour exploiter cette vulnérabilité, l'utilisateur doit créer des « chambres » ou des « clients » ou des « réservations » ou des « utilisateurs » et, dans le champ « commentaire » ou « contact », peut exécuter une charge utile XSS sans même effectuer de contournement.
Il s'agit d'un XSS stocké car j'ai pu stocker des charges utiles sur des points de terminaison (chambres, clients, ...) et les déclencher en utilisant différents comptes.
https://github.com/Saibamen/HotelManager/issues/49 https://github.com/Saibamen/HotelManager/issues/49