
メイド雇用管理システムv1.0におけるブラインドXSS脆弱性の概念実証。細工された申請フォームを介して管理者のセッションCookieを取得し、権限を昇格させる。
プロジェクト名 & リポジトリURL: Maid Hiring Management System using PHP and MySQL(PHPとMySQLを使用したメイド雇用管理システム)
脆弱性タイプ: ブラインドXSSによる権限昇格
**影響を受けるバージョン:**v1.0
💣脆弱性の説明:
Maid Hiring Management System において、ブラインドXSSの脆弱性が発見されました。これにより、一般ユーザー(メイドや雇用者など)が権限を昇格させ、管理者アカウントを乗っ取る可能性があります。

👩💻影響: 管理者アカウントの完全な乗っ取り、機密データへのアクセス、システムの操作。
🛜Proof-of-Concept(PoC)




推奨事項: 入力をサニタイズし、出力エンコーディングを適用し、CSPを実装してください。