
Proof-of-concept per vulnerabilità XSS persistente in HotelManager v1.2 tramite i campi commento/contatto sugli endpoint di camere, ospiti, prenotazioni e utenti.
HotelManager - v1.2
Kernel.php; Middleware
Remote
Per sfruttare questa vulnerabilità, l'utente deve creare "stanze" o "ospiti" o "prenotazioni" o "utenti" e nel campo "commento" o "contatto" può eseguire un payload xss senza nemmeno effettuare alcun bypass.
Questo è un XSS persistente poiché sono stato in grado di memorizzare payload sugli endpoint (stanze, ospiti, ...) e attivarli usando account diversi.
https://github.com/Saibamen/HotelManager/issues/49 https://github.com/Saibamen/HotelManager/issues/49