
ホテルマネージャー v1.2 における格納型 XSS の概念実証。コメント/連絡先フィールドを介したバイパスなしのリモート悪用を示します。
HotelManager - v1.2
Kernel.php; Middleware
リモート
この脆弱性を悪用するには、ユーザーは「rooms」「guests」「reservations」「users」を作成し、「comment」または「contact」フィールドに、バイパスを一切行わずにXSSペイロードを実行できる必要があります。
これは保存型XSSです。エンドポイント(rooms, guests, ...)にペイロードを保存し、異なるアカウントでトリガーすることができました。
https://github.com/Saibamen/HotelManager/issues/49 https://github.com/Saibamen/HotelManager/issues/49