
CVE-2024-57522 - Users.php における保存型 XSS 脆弱性 - SourceCodester Packers and Movers Management System 1.0
このリポジトリには、SourceCodester の Packers and Movers Management System 1.0 における 格納型クロスサイトスクリプティング (XSS) 脆弱性の Proof of Concept (PoC) が含まれています。脆弱性は Users.php エンドポイントに存在し、攻撃者はユーザー作成時にユーザー名または名前フィールドに悪意のあるスクリプトを注入できます。スクリプトはデータベースに保存され、管理者がユーザー一覧ページを表示したときに実行され、悪意のあるアクションを引き起こす可能性があります。
このリポジトリには、PoC ビデオ CVE-2024-57522.mkv が含まれており、攻撃者がどのようにしてXSS脆弱性を悪用するかを示しています。PoC は、攻撃者が名前フィールドにペイロード(例: <script>alert(1);</script>)を仕込んで新しい管理者ユーザーを作成する方法を示しています。管理者がユーザー一覧ページにアクセスすると、悪意のあるスクリプトが実行され、メッセージ "1" のアラートが表示されます。