Une vulnérabilité Cross-site Scripting (XSS) dans manage_recipient.php de Sourcecodester Toll Tax Management System 1.0 permet aux utilisateurs authentifiés distants d'injecter des scripts web arbitraires via le champ de saisie "owner".
Une vulnérabilité de Cross-site Scripting (XSS) dans manage_recipient.php de Sourcecodester Toll Tax Management System 1.0 permet à des utilisateurs authentifiés distants d'injecter des scripts web arbitraires via le champ de saisie "owner".
La vulnérabilité Cross Site Scripting (XSS) dans sourcecodester Toll Tax Management System 1.0 permet à des attaquants distants d'exécuter du code arbitraire via le champ de saisie 'owner' sur la page manage_recipient
Vecteurs d'attaque :
Configurez l'application localement et connectez-vous en utilisant les identifiants administrateur par défaut.
Ensuite, allez dans l'option "user list" et vous verrez un utilisateur normal nommé cblake. Cliquez sur l'onglet action, puis sur modifier et générez un mot de passe pour l'utilisateur cblake afin de pouvoir vous connecter en tant que cblake.
Ensuite, déconnectez-vous et reconnectez-vous en tant qu'utilisateur cblake avec les identifiants requis.
Allez maintenant dans le champ "recipients" et cliquez sur le bouton "create new".
Injectez maintenant la charge utile "<svg onload=alert(document.cookie)>" dans le champ de saisie 'owner' et remplissez les détails restants du formulaire, puis cliquez sur le bouton "save".
Reconnectez-vous maintenant en tant qu'admin et allez dans l'onglet recipients, vous pouvez voir l'entrée que cblake a faite et nous pouvons également voir une alerte apparaître qui affiche le cookie de session de l'utilisateur "admin".