
Système de Gestion de Véhicules 1.0 - Cross-Site Scripting stocké (XSS)
Vehicle Management System 1.0 - Cross-Site Scripting stocké (XSS)
Vehicle Management System 1.0 contient une vulnérabilité de Cross-Site Scripting stocké (XSS) dans le paramètre Name de /vehicle-management/booking.php. Un acteur malveillant peut injecter des payloads malveillants dans le champ Name, qui sont stockés et exécutés lorsqu'un administrateur consulte la liste des réservations sur /vehicle-management/bookinglist.php. Cela peut entraîner un détournement de session ou la prise de contrôle du compte administrateur.
Name=
/vehicle-management/booking.php
/vehicle-management/bookinglist.php
Type : Cross-Site Scripting (XSS)
Fournisseur : Vehicle Management System
Version concernée : 1.0
Attaque par un utilisateur invité :
Un utilisateur invité saisit un payload dans le paramètre Name sur /vehicle-management/booking.php. Le payload malveillant est stocké et exécuté lorsqu'un administrateur consulte /vehicle-management/bookinglist.php. Exemple de payload pour le détournement de session :
Un autre payload peut déclencher une alerte ou effectuer d'autres actions malveillantes sans nécessiter de cookies :
<details x=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx:2 open ontoggle="prompt(document.cookie);">
Remarque : Une erreur d'injection SQL peut survenir lors de la soumission du payload, mais il sera tout de même stocké et exécuté.
L'exploitation de cette vulnérabilité permet à un attaquant de :
Élevée (CVSS : 8.2)
Vecteur d'attaque : Réseau Privilèges requis : Faible Interaction utilisateur : Partiellement requise (l'admin consulte la liste des réservations)