
Cross Site Scripting dans le système de gestion des donneurs de sang utilisant CodeIgniter - 1.0
Cross-Site Scripting dans Système de gestion des donneurs de sang utilisant CodeIgniter - 1.0
[Description suggérée] Phpgurukul Blood Donor Management System 1.0 permet un Cross-Site Scripting via la fonctionnalité Ajouter un groupe sanguin.
[Informations supplémentaires] PoC: https://drive.google.com/file/d/1UDuez2CTscdWXYzyXLi3x8CMs9IWLL11/view?usp=sharing
[Type de vulnérabilité] Cross-Site Scripting (XSS)
[Vendeur du produit] Phpgurukul
[Base de code du produit affecté] Système de gestion des donneurs de sang utilisant CodeIgniter - 1.0
[Composant affecté] Code source
[Type d'attaque] À distance
[Impact Exécution de code] true
[Vecteurs d'attaque] Pour exploiter la vulnérabilité, l'attaquant doit se connecter en tant qu'administrateur, puis injecter du code arbitraire dans le champ Ajouter un groupe sanguin, cliquer sur Soumettre, puis aller dans Gérer les groupes sanguins. Une fois que l'attaquant est dans Gérer les groupes sanguins, la charge utile s'exécutera.
[Référence] https://drive.google.com/file/d/1UDuez2CTscdWXYzyXLi3x8CMs9IWLL11/view?usp=sharing
[Découvreur] RashidKhan Pathan
Utilisez CVE-2022-40470.