
Script inter-sites (XSS)
CloudClassroom-PHP-Project 1.0 contient une vulnérabilité de Cross-Site Scripting (XSS) reflétée dans le paramètre email du point de terminaison postquerypublic. Une désinfection incorrecte permet à un attaquant d'injecter du code JavaScript arbitraire qui s'exécute dans le contexte du navigateur de l'utilisateur, pouvant conduire à un détournement de session ou à des attaques de phishing.
Type de vulnérabilité :
Cross-Site Scripting (XSS)
Fournisseur du produit :
https://github.com/mathurvishal/CloudClassroom-PHP-Project
Code de base du produit affecté :
https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0
Composant affecté : postquerypublic.php, paramètre email dans la requête POST
Type d'attaque : À distance
Un attaquant peut exploiter cette vulnérabilité en envoyant une requête POST falsifiée au point de terminaison vulnérable /CloudClassroom-PHP-Project-master/postquerypublic, en injectant du JavaScript malveillant via le paramètre email. L'application reflète cette entrée sans désinfection, ce qui conduit à un XSS reflété.
Déployez l'application PHP vulnérable localement (par exemple, http://localhost/CloudClassroom-PHP-Project-master/).
Envoyez la requête POST suivante :
POST /CloudClassroom-PHP-Project-master/postquerypublic HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded
email=[email protected]'"()&%&gnamex=abc&squeryx=123&update=Post%20Query!
Référence https://owasp.org/www-community/attacks/xss/
Découvreur : saurabh
Linkedin :