
オンラインカー・レンタルシステム1.0における格納型XSSの概念実証。vehicalorcviewパラメータを介したセッションハイジャックと認証情報の窃取を実証します。
ソフトウェア: Online Car Rental System 1.0
ソフトウェアリンク: https://www.sourcecodester.com/cc/14145/online-car-rental-system-using-phpmysql.html
脆弱性タイプ: 格納型クロスサイトスクリプティング(Stored Cross Site Scripting)
影響を受けるコンポーネント: post-avehicalページのvehicalorcview
サービス拒否(DoS)への影響: あり
コード実行への影響: あり
攻撃タイプ: リモート
製品ベンダー: Sourcecodester
クロスサイトスクリプティングの脆弱性は、ユーザーが制御するパラメータがユーザーに反映されたり、保存されて後日返されたり、DOM環境の変更によって実行されたりする場合に発生します。この脆弱性は、Sourcecodester Online Car Rental System 1.0のPost Vehicalページで新しい車両を追加する際に見つかるvehicalorcviewパラメータに存在します。vehicalcrviewパラメータに単純なペイロードを追加するだけで、アプリケーションは入力検証なしでペイロードをデータベースに保存し、クライアントがページを訪問するたびにペイロードが実行されます。
脆弱なパラメータが見つかる影響を受けるURL: http://HOST/car-rental/admin/post-avehical.php
影響: この脆弱性により、攻撃者はセッションの乗っ取り、認証情報の窃取、クライアントコンピュータへのアクセス、クライアントのコンピュータへのマルウェアインストールが可能になります。