
Hotel Druid 3.0.4 Vulnérabilité de Cross Site Scripting stocké
Lien du CMS : https://www.hoteldruid.com/
Version concernée : 3.0.4
Sévérité et CVSS : 5.4 (Moyen) | Vecteur : CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Une vulnérabilité de script intersite stocké (XSS) existe dans plusieurs pages de la version 3.0.4 de l'application Hotel Druid, permettant l'exécution arbitraire de commandes.
Champs vulnérables : Nom, Prénom, Surnom dans la fonction "Document"
Liens concernés : /visualizza_contratto.php
Déclenchement de la charge utile : Visitez la fonction d'aperçu du document Exemple
Correctif : Mettez à jour vers HotelDruid version 3.0.5
Étapes pour reproduire :
<script>alert(document.domain)</script>





