
Prova di concetto per una vulnerabilità Blind XSS nel Sistema di Gestione delle Assunzioni di Collaboratrici Domestiche che consente l'escalation dei privilegi tramite il furto del cookie di sessione dell'amministratore.
Nome del progetto e URL del repository: Maid Hiring Management System using PHP and MySQL
Tipo di vulnerabilità: Escalation dei privilegi tramite Blind XSS
Versione(i) interessata(e): v1.0
💣Descrizione della vulnerabilità:
È stata scoperta una vulnerabilità di Blind Cross-Site Scripting (XSS) nel Maid Hiring Management System, che consente a un utente normale (come una colf o un datore di lavoro) di aumentare i propri privilegi e potenzialmente prendere il controllo di un account amministrativo.

👩💻Impatto: Presa di controllo completa dell'account amministrativo, accesso a dati sensibili e manipolazione del sistema.
🛜Proof-of-Concept (PoC)




Raccomandazione: Sanitizzare l'input, applicare la codifica dell'output e implementare CSP.