
CVE-2024-41301の概念実証。Bookea-tu-Mesaの保存型クロスサイトスクリプティングを実証します。脆弱なコード分析とhtmlspecialcharsを使用した修復が含まれます。
Bookea-tu-Mesa は、格納型クロスサイトスクリプティング(XSS)の脆弱性の影響を受けます。この欠陥により、攻撃者はユーザーのセッションのコンテキスト内で実行される悪意のあるスクリプトを注入できます。
再現手順:


脆弱なコード: ファイル: insert_reservation.php 11行目: $Fname = mysqli_real_escape_string($conex, $_POST['Fname']);
推奨される修正: $Fname = htmlspecialchars(mysqli_real_escape_string($conex, $_POST['Fname']), ENT_QUOTES, 'UTF-8');
これにより HTML 文字がサニタイズされます。
著者:
Patrick Dean Ramos
Nathu Nandwani
Junnair Manla
Kevin Rosales
Steve Nyan
Shanavas Shakeer
Lani Lambert