
CodeIgniter का उपयोग कर रक्तदाता प्रबंधन प्रणाली में क्रॉस साइट स्क्रिप्टिंग - 1.0
ब्लड डोनर मैनेजमेंट सिस्टम यूज़िंग कोडइग्नाइटर - 1.0 में क्रॉस साइट स्क्रिप्टिंग
[सुझावित विवरण] Phpgurukul ब्लड डोनर मैनेजमेंट सिस्टम 1.0 क्रॉस साइट स्क्रिप्टिंग की अनुमति देता है एड ब्लड ग्रुप नेम फीचर के माध्यम से।
[अतिरिक्त जानकारी] PoC: https://drive.google.com/file/d/1UDuez2CTscdWXYzyXLi3x8CMs9IWLL11/view?usp=sharing
[भेद्यता प्रकार] क्रॉस साइट स्क्रिप्टिंग (XSS)
[उत्पाद का विक्रेता] Phpgurukul
[प्रभावित उत्पाद कोड बेस] ब्लड डोनर मैनेजमेंट सिस्टम यूज़िंग कोडइग्नाइटर - 1.0
[प्रभावित घटक] स्रोत कोड
[हमले का प्रकार] रिमोट
[प्रभाव कोड निष्पादन] true
[हमले के वेक्टर] भेद्यता का शोषण करने के लिए हमलावर को एडमिन के रूप में लॉगिन करना होगा, फिर एड ब्लड ग्रुप नेम फील्ड में मनमाना कोड इंजेक्ट करें और सबमिट पर क्लिक करें, फिर मैनेज ब्लड ग्रुप में जाएं, एक बार हमलावर मैनेज ब्लड ग्रुप के अंदर जाता है तो पेलोड निष्पादित हो जाएगा।
[संदर्भ] https://drive.google.com/file/d/1UDuez2CTscdWXYzyXLi3x8CMs9IWLL11/view?usp=sharing
[खोजकर्ता] RashidKhan Pathan
CVE-2022-40470 का उपयोग करें।