
HotelManager v1.2 में संग्रहीत XSS के लिए प्रूफ-ऑफ-कॉन्सेप्ट, बिना बायपास के टिप्पणी/संपर्क फ़ील्ड के माध्यम से दूरस्थ शोषण प्रदर्शित करता है।
HotelManager - v1.2
Kernel.php; Middleware
दूरस्थ
इस कमजोरी का शोषण करने के लिए उपयोगकर्ता को "कमरे" या "मेहमान" या "आरक्षण" या "उपयोगकर्ता" बनाने की आवश्यकता होती है और "टिप्पणी" या "संपर्क" फ़ील्ड में बिना किसी बाईपास के XSS पेलोड निष्पादित कर सकता है।
यह एक संग्रहीत XSS है क्योंकि मैं endpoints (कमरे, मेहमान, ...) पर पेलोड संग्रहीत करने और विभिन्न खातों का उपयोग करके उन्हें ट्रिगर करने में सक्षम था।
https://github.com/Saibamen/HotelManager/issues/49 https://github.com/Saibamen/HotelManager/issues/49