
phpAbook 9.0iの`rol`パラメータとパスセクションを介した格納型/反射型XSS脆弱性であるCVE-2024-48589の概念実証。任意のJavaScriptインジェクションとセッションクッキー開示を可能にします。
概要:
クロスサイトスクリプティング (XSS) の脆弱性が、phpAbook アプリケーションの index.php の rol パラメータ、またはパス部分で発見されました。この脆弱性により、攻撃者はユーザーのブラウザ上で任意の JavaScript コードを注入できる可能性があり、以下の結果を引き起こす可能性があります。
この問題は、ユーザーが提供した入力の検証とサニタイズが不適切であるために発生します。
影響:
攻撃者は、rol パラメータまたはパス部分に悪意のあるスクリプトを含む URL を作成し、ユーザーを騙してそのリンクを訪問させたり、ブラウザで直接リンクを実行させたりすることができます。
概念実証 (PoC):
phpabook アプリケーションの index.php ページにアクセスします。

XSS ペイロードを index.php の URL に追加します。例:
/abc"><script>alert(document.domain)</script>

もう 1 つの脆弱なパラメータは rol で、「Show All」タブにあります。

XSS ペイロードを rol パラメータに注入します。例:
rol=abc"><script>alert(document.domain)</script>
