
CVE-2024-57522 - Vulnerabilità XSS persistente in Users.php - SourceCodester Packers and Movers Management System 1.0
Questo repository contiene una Proof of Concept (PoC) per una vulnerabilità Cross-Site Scripting (XSS) Memorizzata in Packers and Movers Management System 1.0 di SourceCodester. La vulnerabilità è presente nell'endpoint Users.php, dove un attaccante può iniettare uno script dannoso nel campo username o name durante la creazione dell'utente. Lo script viene poi memorizzato nel database ed eseguito quando un amministratore visualizza la pagina dell'elenco utenti, causando potenziali azioni dannose.
Questo repository include un video PoC, CVE-2024-57522.mkv, che dimostra come un attaccante possa sfruttare la vulnerabilità XSS. Il PoC mostra come un attaccante possa creare un nuovo utente amministratore con un payload nel campo name (ad es., <script>alert(1);</script>). Quando l'amministratore visita la pagina dell'elenco utenti, lo script dannoso viene eseguito, mostrando un alert con il messaggio "1."
Per mitigare questa vulnerabilità, si raccomandano le seguenti misure di sicurezza: