
XSS réfléchie dans 1000projects Book Management System 1.0
XSS Réfléchi dans 1000projects Book Management System 1.0
Cross-Site Scripting (XSS) Réfléchi dans 1000projects Book Management System 1.0
Une vulnérabilité de Cross-Site Scripting (XSS) réfléchi a été découverte dans 1000projects Book Management System version 1.0. La vulnérabilité existe dans la fonctionnalité de recherche (index.php), où l'entrée fournie par l'utilisateur via le paramètre search est reflétée dans la réponse HTTP sans échappement ou assainissement approprié.
Un attaquant peut créer une URL malveillante contenant du code JavaScript. Lorsque la victime clique sur le lien, le script s'exécute dans le contexte de la session du navigateur de la victime, pouvant entraîner le détournement de session, le vol d'identifiants ou des attaques de phishing.
| Élément | Détail |
|---|
| Vendeur | 1000projects |
| Produit | Book Management System |
| Version | 1.0 |
| Composant | index.php (fonctionnalité de recherche) |
| Technologie | PHP / MySQL |
| Élément | Détail |
|---|---|
| Identifiant CVE | CVE-2023-34632 |
| Type | CWE-79: Neutralisation incorrecte de l'entrée lors de la génération de pages Web (XSS réfléchi) |
| Vecteur d'attaque | Réseau |
| Complexité d'attaque | Faible |
| Privilèges requis | Aucun |
| Interaction utilisateur | Requise (la victime clique sur une URL malveillante) |
| Score CVSS 3.1 | 6.1 (Moyen) |
| Vecteur CVSS | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
http://localhost/book-management/index.php?search="><script>alert('CVE-2023-34632')</script>
"><script>alert('CVE-2023-34632')</script>

">
"><svg/onload=alert('CVE-2023-34632')>
La valeur du paramètre search est directement intégrée dans la réponse HTML sans aucune assainissement. Le code PHP n'applique pas htmlspecialchars() ou un échappement équivalent avant d'afficher l'entrée utilisateur.
// Vulnérable - entrée utilisateur directement rendue dans la sortie HTML
$search = $_GET['search'];
echo "Résultats de la recherche pour : " . $search;
Appliquer un échappement approprié à toute entrée utilisateur avant de l'afficher dans un contexte HTML :
// Corrigé - échappement correct de la sortie
$search = htmlspecialchars($_GET['search'], ENT_QUOTES, 'UTF-8');
echo "Résultats de la recherche pour : " . $search;
document.cookie| Date | Événement |
|---|---|
| 2023-06 | Découverte de la vulnérabilité |
| 2023-06 | Réservation de CVE-2023-34632 par MITRE |
| 2026-02 | Divulgation publique |
Découvreur : Wonkyeom Kim (@ssophiz)