
Hotel Druid 3.0.4 संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता
CMS लिंक: https://www.hoteldruid.com/
प्रभावित संस्करण: 3.0.4
गंभीरता और CVSS: 5.4 (मध्यम) | वेक्टर: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Hotel Druid एप्लिकेशन के संस्करण 3.0.4 में कई पृष्ठों पर एक भंडारित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो कमांड के मनमाने निष्पादन की अनुमति देती है।
संवेदनशील फ़ील्ड: "दस्तावेज़" फ़ंक्शन में उपनाम, नाम, उपनाम
प्रभावित लिंक: /visualizza_contratto.php
पेलोड को ट्रिगर करना: उदाहरण दस्तावेज़ पूर्वावलोकन फ़ंक्शन पर जाएँ
उपचार: HotelDruid संस्करण 3.0.5 में अपडेट करें
पुनरुत्पादन के चरण:
<script>alert(document.domain)</script> है





