CVE-2022-33075
エクスプロイトタイトル: Zoo Management System 1.0 - 格納型クロスサイトスクリプティング (XSS)
日付: 05/26/2022
エクスプロイト作成者: Angelo Pio Amirante
バージョン: 1.0
テスト環境: サーバー: XAMPP
CVE: 2022-33075
説明:
Zoo Management System 1.0 は、管理パネルの「分類追加(Add Classification)」機能において、格納型クロスサイトスクリプティングの脆弱性があります。
エクスプロイト:
- http://localhost/admin/public_html/admin_login にアクセスし、提供された認証情報でログインします。
- http://localhost/admin/public_html/save_classification にアクセスします。
- 「分類表示名(Classification Display Name)」と「分類テーブル名(Classification Table Name)」の両方が脆弱であるため、いずれかに を挿入します。
- http://localhost/admin/public_html/view_classifications にアクセスします。
- 格納型XSSペイロードが発火します。
画像Poc: