
Vulnerabilità di Cross Site Scripting Memorizzato in Hotel Druid 3.0.4
Link CMS: https://www.hoteldruid.com/
Versione Affetta: 3.0.4
Gravità e CVSS: 5.4 (Media) | Vettore: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Esiste una vulnerabilità di Cross Site Scripting (XSS) Memorizzato in diverse pagine della versione 3.0.4 dell'applicazione Hotel Druid che consente l'esecuzione arbitraria di comandi.
Campi Vulnerabili: Cognome, Nome, Soprannome nella funzione "Documento"
Link Affetti: /visualizza_contratto.php
Attivazione del payload: Visita la funzione di anteprima del documento Esempio
Rimedio: Aggiornare a HotelDruid versione 3.0.5
Passaggi per riprodurre:
<script>alert(document.domain)</script>





