
Prova di concetto per una vulnerabilità XSS cieca in Maid Hiring Management System v1.0, che cattura i cookie di sessione dell'amministratore tramite un modulo di candidatura appositamente predisposto per escalare i privilegi.
Nome del progetto e URL del repository: Maid Hiring Management System using PHP and MySQL
Tipo di vulnerabilità: Escalation dei privilegi tramite Blind XSS
Versione(i) interessata(e): v1.0
💣Descrizione della vulnerabilità:
È stata scoperta una vulnerabilità di Blind Cross-Site Scripting (XSS) nel Maid Hiring Management System, che consente a un utente normale (come una colf o un datore di lavoro) di aumentare i propri privilegi e potenzialmente prendere il controllo di un account amministrativo.

👩💻Impatto: Presa di controllo completa dell'account amministrativo, accesso a dati sensibili e manipolazione del sistema.
🛜Proof-of-Concept (PoC)




Raccomandazione: Sanitizzare l'input, applicare la codifica dell'output e implementare CSP.