
CVE-2024-41301 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो Bookea-tu-Mesa में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग प्रदर्शित करता है। इसमें कमजोर कोड विश्लेषण और htmlspecialchars का उपयोग करके उपचार शामिल है।
Bookea-tu-Mesa, Stored Cross-Site Scripting (XSS) भेद्यता के प्रति संवेदनशील है। यह दोष हमलावरों को दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करने की अनुमति देता है जो उपयोगकर्ता के सत्र के संदर्भ में निष्पादित होती हैं।
पुनरुत्पादन के चरण:


असुरक्षित कोड: फ़ाइल: insert_reservation.php पंक्ति 11: $Fname = mysqli_real_escape_string($conex, $_POST['Fname']);
सुझाया गया समाधान: $Fname = htmlspecialchars(mysqli_real_escape_string($conex, $_POST['Fname']), ENT_QUOTES, 'UTF-8');
यह HTML कैरेक्टर को सैनिटाइज़ करेगा।
लेखक:
Patrick Dean Ramos
Nathu Nandwani
Junnair Manla
Kevin Rosales
Steve Nyan
Shanavas Shakeer
Lani Lambert