
Proof-of-concept per XSS persistente in Online Car Rental System 1.0, che dimostra il dirottamento della sessione e il furto di credenziali tramite il parametro vehicalorcview.
Software: Online Car Rental System 1.0
Link del software: https://www.sourcecodester.com/cc/14145/online-car-rental-system-using-phpmysql.html
Tipo di vulnerabilità: Stored Cross Site Scripting
Componente interessato: vehicalorcview nella pagina post-avehical
Impatto Denial of Service: True
Impatto esecuzione di codice: True
Tipo di attacco: Remoto
Vendor del prodotto: Sourcecodester
Le vulnerabilità di cross-site scripting si verificano quando un parametro sotto il controllo dell'utente viene riflesso all'utente, memorizzato e restituito in un secondo momento, oppure eseguito come risultato della modifica dell'ambiente DOM. La vulnerabilità esiste in Sourcecodester Online Car Rental System 1.0 nel parametro vehicalorcview trovato durante l'aggiunta di un nuovo veicolo nella pagina Post Vehical. Aggiungendo semplicemente il payload nel parametro vehicalcrview, l'applicazione memorizza il payload senza validazione dell'input nel database e ogni volta che il client visita la pagina, il payload viene eseguito.
L'URL interessato in cui è possibile trovare il parametro vulnerabile: http://HOST/car-rental/admin/post-avehical.php
Impatto: questa vulnerabilità consente a un attaccante di dirottare la sessione, rubare le credenziali, accedere ai computer dei clienti e installare malware sul computer del cliente.