
PHPGurukul hostel-management-system 2.1 permet une XSS via Nom du tuteur, Relation avec le tuteur, N° de contact du tuteur, Adresse, Ville
PHPGurukul hostel-management-system 2.1 permet XSS via Nom du tuteur, Relation avec le tuteur, Numéro de contact du tuteur, Adresse, Ville
#Fournisseur - PHPGurukul
#Produit - https://phpgurukul.com/hostel-management-system V2.1
#Type de vulnérabilité - Cross Site Scripting (XSS)
#Informations supplémentaires - XSS sera déclenché des deux côtés, l'utilisateur peut élever ses privilèges en volant les cookies de l'administrateur.
#Composant concerné - Livres > Nouveau Livre ,[ http:///lms/index.php?page=books] http:///lms/index.php?page=books
#Type d'attaque - Local
#Élévation de privilèges - true
#Exécution de code impact - true
Vecteur d'attaque
Installer Hostel Management System V 2.1
1) Module Utilisateur
Connectez-vous en tant qu'utilisateur et allez dans "Réserver un logement" (http:/localhost/hostel/book-hostel.php) et commencez la réservation.
Ajoutez un script malveillant dans ces champs - ""
i. Nom du tuteur
ii. Relation avec le tuteur
iii.Numéro de contact du tuteur
iv. Adresse
vi. Ville
Après cela, une invite "Étudiant enregistré avec succès" apparaîtra et après avoir cliqué sur "Voir tout", XSS sera déclenché.
2) Module Administrateur
Connectez-vous en tant qu'administrateur et allez dans "Gérer les étudiants", puis "Voir tous les détails" du dossier de l'étudiant réservé, XSS sera également déclenché.