
पुनीतरेड्डीएचसी इवेंट मैनेजमेंट सिस्टम v1.0 में परावर्तित XSS भेद्यता का विवरण देने वाली सलाह, जिसमें प्रभाव विश्लेषण, पुनरुत्पादन चरण और शमन अनुशंसाएँ शामिल हैं।
शीर्षक: register.php में event_id पैरामीटर के माध्यम से Reflected Cross-Site Scripting (XSS)
विक्रेता / रिपॉजिटरी: PuneethReddyHC / event-management
प्रभावित संस्करण: 1.0 (परीक्षण के समय branch/tag master)
रिपोर्टर: Hafiz Pradana Gemilang
प्रकटीकरण स्थिति: विक्रेता को निजी तौर पर सूचित किया गया — उपयोगकर्ता सुरक्षा के लिए exploit PoC रोका गया।
समन्वय या पैच जारी होने के बाद स्थिति और समयरेखा अपडेट की जाएगी।
register.php में एक Reflected Cross-Site Scripting (XSS) भेद्यता की पहचान की गई, जहां event_id GET पैरामीटर को पृष्ठ आउटपुट में प्रतिबिंबित करने से पहले ठीक से sanitize नहीं किया जाता है।
एक दूरस्थ हमलावर एक दुर्भावनापूर्ण URL बना सकता है जो पीड़ित के ब्राउज़र में मनमाना JavaScript निष्पादित करता है, जब वे लिंक पर जाते हैं या पुनर्निर्देशित होते हैं।
⚠️ यह सलाह जानबूझकर एक सक्रिय exploit payload को शामिल नहीं करती है।
पूर्ण proof-of-concept पैच विकास के लिए विक्रेता को निजी तौर पर प्रदान किया गया है।
/register.php?event_id=<value>
उदाहरण (स्थानीय परीक्षण):
http://<host>/event-management-master/register.php?event_id=1
सफल शोषण प्रभावित डोमेन के संदर्भ में मनमाना JavaScript निष्पादन की अनुमति देता है।
संभावित परिणाम:
HttpOnly नहीं हैं)अनुमानित CVSS v3.1: 6.1 (मध्यम) — AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
event_id पैरामीटर के भीतर JavaScript payload वाला URL बनाता है।पूर्ण payload और proof-of-concept विक्रेता के साथ निजी तौर पर साझा किए गए हैं।
यदि आप अनुरक्षक हैं और पहुंच की आवश्यकता है, तो कृपया रिपोर्टर से संपर्क करें (नीचे देखें)।
Reflected XSS को रोकने के लिए सर्वर-साइड सत्यापन और आउटपुट एन्कोडिंग लागू करें।
इनपुट सत्यापन
यदि event_id संख्यात्मक है, तो संख्यात्मक सत्यापन लागू करें:
$event_id = filter_input(INPUT_GET, 'event_id', FILTER_VALIDATE_INT);
if ($event_id === false) {
// अमान्य इनपुट संभालें
}
आउटपुट एन्कोडिंग
HTML में प्रिंट करने से पहले उपयोगकर्ता-आपूर्ति डेटा को एस्केप करें:
echo htmlspecialchars($event_id, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8');
सुरक्षित फ्रेमवर्क या टेम्पलेट का उपयोग करें
उन फ्रेमवर्क को प्राथमिकता दें जो स्वचालित रूप से संदर्भ-जागरूक एस्केपिंग करते हैं।
सुरक्षित कुकीज़
सत्र कुकीज़ पर HttpOnly, Secure, और SameSite फ्लैग सेट करें।
सामग्री सुरक्षा नीति (CSP)
एक सख्त CSP लागू करें और unsafe-inline का उपयोग करने से बचें।
कोड समीक्षा और ऑडिट
पूरे एप्लिकेशन में अन्य सभी प्रतिबिंबित पैरामीटर की जांच करें।
// संख्यात्मक इनपुट सत्यापित करें
$event_id = filter_input(INPUT_GET, 'event_id', FILTER_VALIDATE_INT);
if ($event_id === false || $event_id === null) {
$event_id = 0; // या त्रुटि प्रदर्शित करें / पुनर्निर्देशित करें
}
// सुरक्षित आउटपुट
?>
<span id="event-id"><?= htmlspecialchars($event_id, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8') ?></span>
<?php
htmlspecialchars() दस्तावेज़: https://www.php.net/manual/en/function.htmlspecialchars.phpरिपोर्टकर्ता: Hafiz Pradana Gemilang
विक्रेता: PuneethReddyHC / event-management
यह सलाह प्रभावित सॉफ़्टवेयर के उपयोगकर्ताओं की सुरक्षा के लिए विस्तृत exploit कोड को छोड़ देती है।
जिम्मेदार प्रकटीकरण शर्तों के तहत अनुरोध पर पूर्ण तकनीकी विवरण विक्रेता या अधिकृत समन्वयकों को उपलब्ध हैं।