
Cross-Site Scripting (XSS)
CloudClassroom-PHP-Project 1.0 contiene una vulnerabilità di Cross-site Scripting (XSS) riflesso nel parametro email dell'endpoint postquerypublic. Una sanificazione impropria permette a un attaccante di iniettare codice JavaScript arbitrario che viene eseguito nel contesto del browser dell'utente, portando potenzialmente a dirottamento di sessione o attacchi di phishing.
Tipo di vulnerabilità :
Cross Site Scripting (XSS)
Fornitore del prodotto :
https://github.com/mathurvishal/CloudClassroom-PHP-Project
Base di codice del prodotto affetto :
https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0
Componente affetto : postquerypublic.php, parametro email nella richiesta POST
Tipo di attacco : Remoto
Un attaccante può sfruttare questa vulnerabilità inviando una richiesta POST appositamente predisposta all'endpoint vulnerabile /CloudClassroom-PHP-Project-master/postquerypublic, iniettando JavaScript dannoso attraverso il parametro email. L'applicazione riflette questo input senza sanificazione, causando XSS riflesso.
Distribuisci l'app PHP vulnerabile localmente (es. http://localhost/CloudClassroom-PHP-Project-master/).
Invia la seguente richiesta POST:
POST /CloudClassroom-PHP-Project-master/postquerypublic HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded
email=[email protected]'"()&%&gnamex=abc&squeryx=123&update=Post%20Query!
Riferimento https://owasp.org/www-community/attacks/xss/
Scopritore : saurabh