Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-56243 — Avis détaillant une vulnérabilité XSS réfléchie dans PuneethReddyHC Event Management System v1.0, incluant une analyse d'impact, des étapes de reproduction et des recommandations d'atténuation. | Kitploit
Outils/GitHubGitHub/hafizgemilang/cve-2025-56243
Analyse des VulnérabilitésExploitationSécurité WebApprentissage et ÉducationRessources Organisées
GitHubhafizgemilang/cve-2025-56243

CVE-2025-56243

Avis détaillant une vulnérabilité XSS réfléchie dans PuneethReddyHC Event Management System v1.0, incluant une analyse d'impact, des étapes de reproduction et des recommandations d'atténuation.

Voir le dépôt
14il y a 0 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-56243 - XSS réfléchi dans PuneethReddyHC / Event Management System (v1.0)

Titre : Cross-Site Scripting (XSS) réfléchi via le paramètre event_id dans register.php
Fournisseur / Dépôt : PuneethReddyHC / event-management
Version concernée : 1.0 (branche/tag master au moment du test)
Signaleur : Hafiz Pradana Gemilang
Statut de divulgation : Fournisseur notifié en privé — PoC d'exploitation retenu pour la sécurité des utilisateurs.
Le statut et le calendrier seront mis à jour après coordination ou publication du correctif.


Résumé

Une vulnérabilité de Cross-Site Scripting (XSS) réfléchi a été identifiée dans register.php, où le paramètre GET event_id n'est pas correctement assaini avant d'être reflété dans la sortie de la page.
Un attaquant distant peut créer une URL malveillante qui exécute du JavaScript arbitraire dans le navigateur de la victime dès qu'elle visite ou est redirigée vers le lien.

⚠️ Cet avis omet intentionnellement une charge utile d'exploitation active.
La preuve de concept complète a été fournie en privé au fournisseur pour le développement du correctif.


Point de terminaison concerné

/register.php?event_id=<valeur>

Exemple (test local) :

http://<hôte>/event-management-master/register.php?event_id=1

Type de vulnérabilité

  • Type : Cross-Site Scripting (XSS) réfléchi — injection de script côté client
  • Vecteur d'attaque : À distance (lien conçu ou redirection)
  • Interaction utilisateur : Requise (la victime clique sur le lien ou est redirigée)

Impact

Une exploitation réussie permet l'exécution de JavaScript arbitraire dans le contexte du domaine concerné.

Conséquences potentielles :

  • Vol de session ou de jeton (si les cookies ne sont pas HttpOnly)
  • Hameçonnage ou injection de fausse interface utilisateur
  • Exfiltration de données depuis le DOM
  • Actions non autorisées au nom de la victime (si combiné avec d'autres failles)

Estimation CVSS v3.1 : 6.1 (Moyen) — AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N


Reproduction (Aperçu général)

  1. Un attaquant crée une URL contenant une charge utile JavaScript dans le paramètre event_id.
  2. La victime ouvre le lien.
  3. Le serveur reflète le paramètre non échappé dans la réponse HTML.
  4. Le navigateur analyse et exécute le script injecté.

La charge utile complète et la preuve de concept ont été partagées en privé avec le fournisseur.
Si vous êtes le mainteneur et avez besoin d'y accéder, veuillez contacter le signaleur (voir ci-dessous).


Atténuation et correctif recommandé

Appliquez une validation côté serveur et un encodage de sortie pour empêcher le XSS réfléchi.

  1. Validation des entrées
    Si event_id est numérique, imposez une validation numérique :

    $event_id = filter_input(INPUT_GET, 'event_id', FILTER_VALIDATE_INT);
    if ($event_id === false) {
        // gérer l'entrée invalide
    }
    
  2. Encodage de sortie
    Échappez les données fournies par l'utilisateur avant de les imprimer en HTML :

    echo htmlspecialchars($event_id, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8');
    
  3. Utiliser des frameworks ou modèles sécurisés
    Privilégiez les frameworks qui effectuent automatiquement un échappement contextuel.

  4. Cookies sécurisés
    Définissez les indicateurs HttpOnly, Secure et SameSite sur les cookies de session.

  5. Politique de sécurité du contenu (CSP)
    Appliquez une CSP stricte et évitez d'utiliser unsafe-inline.

  6. Revue de code et audit
    Vérifiez tous les autres paramètres reflétés dans l'ensemble de l'application.


Exemple de correctif (simplifié)

// Valider l'entrée numérique
$event_id = filter_input(INPUT_GET, 'event_id', FILTER_VALIDATE_INT);
if ($event_id === false || $event_id === null) {
    $event_id = 0; // ou afficher une erreur / rediriger
}

// Sortie sécurisée
?>
<span id="event-id"><?= htmlspecialchars($event_id, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8') ?></span>
<?php

Références

  • OWASP : Cross-Site Scripting (XSS)
  • Documentation PHP htmlspecialchars() : https://www.php.net/manual/en/function.htmlspecialchars.php

Crédits / Contact

Signalé par : Hafiz Pradana Gemilang

  • Email : [email protected]
  • GitHub : (https://github.com/hafizgemilang)

Fournisseur : PuneethReddyHC / event-management


Avertissement

Cet avis omet le code d'exploitation détaillé pour protéger les utilisateurs du logiciel concerné.
Les détails techniques complets sont disponibles pour le fournisseur ou les coordinateurs autorisés sur demande dans le cadre d'une divulgation responsable.


Télécharger l’outil