
CVE-2024-57522 - Users.php में संग्रहीत XSS भेद्यता - SourceCodester Packers and Movers Management System 1.0
इस रिपॉजिटरी में SourceCodester द्वारा पैकर्स और मूवर्स प्रबंधन प्रणाली 1.0 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के लिए एक अवधारणा का प्रमाण (PoC) शामिल है। यह भेद्यता Users.php एंडपॉइंट में मौजूद है, जहाँ एक हमलावर उपयोगकर्ता निर्माण के दौरान उपयोगकर्ता नाम या नाम फ़ील्ड में एक दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट कर सकता है। स्क्रिप्ट फिर डेटाबेस में संग्रहीत हो जाती है और जब कोई व्यवस्थापक उपयोगकर्ता सूची पृष्ठ देखता है तो निष्पादित होती है, जिसके परिणामस्वरूप संभावित दुर्भावनापूर्ण कार्रवाई हो सकती है।
इस रिपॉजिटरी में एक PoC वीडियो, CVE-2024-57522.mkv शामिल है, जो दर्शाता है कि एक हमलावर XSS भेद्यता का शोषण कैसे कर सकता है। PoC दिखाता है कि कैसे एक हमलावर नाम फ़ील्ड में एक पेलोड (जैसे, <script>alert(1);</script>) के साथ एक नया व्यवस्थापक उपयोगकर्ता बना सकता है। जब व्यवस्थापक उपयोगकर्ता सूची पृष्ठ पर जाता है, तो दुर्भावनापूर्ण स्क्रिप्ट निष्पादित होती है, जो संदेश "1" के साथ एक अलर्ट दिखाती है।
इस भेद्यता को कम करने के लिए, निम्नलिखित सुरक्षा उपायों की अनुशंसा की जाती है: