
क्रॉस साइट स्क्रिप्टिंग (XSS)
CloudClassroom-PHP-Project 1.0 में postquerypublic एंडपॉइंट के email पैरामीटर में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी पाई गई है। अनुचित सैनिटाइज़ेशन के कारण हमलावर मनमाना जावास्क्रिप्ट कोड इंजेक्ट कर सकता है, जो उपयोगकर्ता के ब्राउज़र के संदर्भ में निष्पादित होता है, जिससे संभावित रूप से सत्र अपहरण या फ़िशिंग हमले हो सकते हैं।
कमजोरी का प्रकार :
क्रॉस साइट स्क्रिप्टिंग (XSS)
उत्पाद का विक्रेता :
https://github.com/mathurvishal/CloudClassroom-PHP-Project
प्रभावित उत्पाद कोड बेस :
https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0
प्रभावित घटक : postquerypublic.php, POST अनुरोध में email पैरामीटर
हमले का प्रकार : रिमोट
हमलावर कमजोरी का शोषण करने के लिए कमजोर एंडपॉइंट /CloudClassroom-PHP-Project-master/postquerypublic पर एक क्राफ्टेड POST अनुरोध भेज सकता है, और email पैरामीटर के माध्यम से दुर्भावनापूर्ण जावास्क्रिप्ट इंजेक्ट कर सकता है। एप्लिकेशन इस इनपुट को बिना सैनिटाइज़ेशन के प्रतिबिंबित करता है, जिससे रिफ्लेक्टेड XSS होता है।
कमजोर PHP ऐप को स्थानीय रूप से तैनात करें (जैसे, http://localhost/CloudClassroom-PHP-Project-master/)।
निम्नलिखित POST अनुरोध भेजें:
POST /CloudClassroom-PHP-Project-master/postquerypublic HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded
email=[email protected]'"()&%&gnamex=abc&squeryx=123&update=Post%20Query!
खोजकर्ता : saurabh