
PHPGurukul hostel-management-system 2.1 consente XSS tramite Nome del tutore, Relazione del tutore, Numero di contatto del tutore, Indirizzo, Città
PHPGurukul hostel-management-system 2.1 consente XSS tramite Nome del tutore, Relazione del tutore, Numero di contatto del tutore, Indirizzo, Città
#Fornitore - PHPGurukul
#Prodotto -https://phpgurukul.com/hostel-management-system V2.1
#Tipo di vulnerabilità - Cross Site Scripting (XSS)
#Informazioni aggiuntive - L'XSS verrà attivato su entrambi i lati; l'utente può ottenere privilegi di amministratore rubando i cookie dell'admin.
#Componente interessato - Books > New Book ,[ http:///lms/index.php?page=books] http:///lms/index.php?page=books
#Tipo di attacco- Local
#Escalation dei privilegi - true
#Impatto Esecuzione di codice - true
Vettore di attacco
Installare Hostel Management System V 2.1
1) Modulo Utente
Accedi come utente e vai su "Book Hostel" (http:/localhost/hostel/book-hostel.php) e inizia la prenotazione.
Aggiungi uno script dannoso in questi campi - ""
i. Nome del tutore
ii. Relazione del tutore
iii.Numero di contatto del tutore
iv. Indirizzo
vi. Città
Dopodiché verrà visualizzato un prompt "Student Successfully register" e dopo aver premuto "See All", l'XSS verrà attivato.
2) Modulo Admin
Accedi come Admin e vai su "Management Students", e "View Full details" del record dello studente prenotato, anche in questo caso l'XSS verrà attivato.