
HotelDruid v3.0.5 è vulnerabile a molteplici vulnerabilità XSS. Queste vulnerabilità potrebbero consentire a utenti autenticati remoti di iniettare script web o HTML arbitrari.
Questa è la mia terza repository. Non prendetevela con me se non ho spiegato bene.
Descrizione del prodotto : Hoteldruid è un programma open source per la gestione alberghiera (software di gestione della proprietà) sviluppato da DigitalDruid.Net.
Descrizione della vulnerabilità : Abbiamo scoperto che questa applicazione web consente a qualsiasi utente autenticato di iniettare script web o HTML arbitrari nel parametro interessato e, di nuovo, non prendetevela con me se non ho spiegato bene.
Pagina web interessata : creaprezzi.php Pagina web interessata : crearegole.php Parametro e componente interessati : tipotariff da creaprezzi.php Parametro e componente interessati : inizioperiodo da crearegole.php
Passaggio 1: accedere e navigare fino a creaprezzi.php; la parte evidenziata è il parametro interessato nella GUI.

Passaggio 2: Selezionare l'elenco a discesa, può essere uno qualsiasi, e intercettare con Burpsuite, quindi aggiungere questo payload dopo il parametro tipotariff + il tuo ID di selezione
payload usato : a19yc%22%3e%3cscript%3ealert("THIS IS XSS FROM BB")%3c%2fscript%3emjf9oc2183m

Passaggio 3: Inoltra e divertiti :-) .

Seconda pagina web interessata
Passaggio 1 : accedere e navigare fino a crearegole.php; lo screenshot qui sotto mostra il parametro interessato.



Passaggio 2 : puoi semplicemente intercettare con burp e aggiungere il payload XSS dopo il parametro interessato.
payload usato : a19yc%22%3e%3cscript%3ealert("THIS IS XSS FROM BB")%3c%2fscript%3emjf9oc2183m


Passaggio 3 : Inoltra e divertiti .


PS: Il fornitore ha riconosciuto il problema e rilascerà le correzioni dei bug nella prossima versione. niente caffè per BB.....Zzzz