
Hotel Druid 3.0.4 保存型クロスサイトスクリプティング脆弱性
CMSリンク: https://www.hoteldruid.com/
影響を受けるバージョン: 3.0.4
深刻度 & CVSS: 5.4 (Medium) | Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Hotel Druid アプリケーションのバージョン 3.0.4 の複数のページに保存型クロスサイトスクリプティング (XSS) の脆弱性が存在し、任意のコマンド実行を可能にします。
脆弱性のあるフィールド: 「Document」機能における姓、名、ニックネーム
影響を受けるリンク: /visualizza_contratto.php
ペイロードのトリガー: Example ドキュメントプレビュー機能にアクセスする
修正: HotelDruid バージョン 3.0.5 にアップデート
再現手順:
<script>alert(document.domain)</script> です。




