
Proof-of-concept per XSS persistente in HotelManager v1.2, che dimostra lo sfruttamento remoto tramite i campi commento/contatto senza bypass.
HotelManager - v1.2
Kernel.php; Middleware
Remote
Per sfruttare questa vulnerabilità, l'utente deve creare "stanze" o "ospiti" o "prenotazioni" o "utenti" e nel campo "commento" o "contatto" può eseguire un payload xss senza nemmeno effettuare alcun bypass.
Questo è un XSS persistente poiché sono stato in grado di memorizzare payload sugli endpoint (stanze, ospiti, ...) e attivarli usando account diversi.
https://github.com/Saibamen/HotelManager/issues/49 https://github.com/Saibamen/HotelManager/issues/49