CVE-2023-29839 Hotel Druid 3.0.4 भंडारित क्रॉस-साइट स्क्रिप्टिंग भेद्यता
CMS लिंक: https://www.hoteldruid.com/
प्रभावित संस्करण: 3.0.4
गंभीरता और CVSS: 5.4 (मध्यम) | वेक्टर: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Hotel Druid एप्लिकेशन के संस्करण 3.0.4 में कई पृष्ठों पर एक भंडारित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो कमांड के मनमाने निष्पादन की अनुमति देती है।
संवेदनशील फ़ील्ड: "दस्तावेज़" फ़ंक्शन में उपनाम, नाम, उपनाम
प्रभावित लिंक: /visualizza_contratto.php
पेलोड को ट्रिगर करना: उदाहरण दस्तावेज़ पूर्वावलोकन फ़ंक्शन पर जाएँ
उपचार: HotelDruid संस्करण 3.0.5 में अपडेट करें
पुनरुत्पादन के चरण:
- क्लाइंट के नाम में XSS पेलोड डालें। यह कमरे के आरक्षण के दौरान या क्लाइंट के नए पंजीकरण के दौरान किया जा सकता है। उपयोग किया गया पेलोड
<script>alert(document.domain)</script> है
- "क्लाइंट" टैब पर जाएँ और "N" कॉलम पर क्लिक करके XSS पेलोड वाले क्लाइंट का चयन करें
- इस पृष्ठ पर, संग्रहीत XSS पेलोड को ट्रिगर करने के 2 तरीके हैं। पहला पृष्ठ के ऊपरी दाएँ कोने में उदाहरण दस्तावेज़ देखना है
- XSS पेलोड को ट्रिगर करने का दूसरा तरीका पृष्ठ के नीचे जाना है जहाँ आप क्लाइंट के डेटा को संशोधित कर सकते हैं
- एक बार फिर, उदाहरण दस्तावेज़ चुनें और "देखें" पर क्लिक करें
- XSS पेलोड को ट्रिगर करने के अन्य तरीके भी हैं। "आरक्षण" पर जाकर और क्लाइंट के आरक्षण को संशोधित करके
- पृष्ठ के नीचे स्क्रॉल करें और एक बार फिर उदाहरण दस्तावेज़ चुनें और "देखें" पर क्लिक करें
