
クロスサイトスクリプティング (XSS)
CloudClassroom-PHP-Project 1.0 には、postquerypublic エンドポイントの email パラメータに反映型クロスサイトスクリプティング (XSS) の脆弱性があります。不適切なサニタイズにより、攻撃者は任意の JavaScript コードを注入でき、ユーザーのブラウザのコンテキストで実行され、セッションハイジャックやフィッシング攻撃につながる可能性があります。
脆弱性の種類 :
クロスサイトスクリプティング (XSS)
ベンダー製品 :
https://github.com/mathurvishal/CloudClassroom-PHP-Project
影響を受ける製品コードベース :
https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0
影響を受けるコンポーネント : postquerypublic.php, POST リクエストの email パラメータ
攻撃タイプ : Remote
攻撃者は、脆弱性のあるエンドポイント /CloudClassroom-PHP-Project-master/postquerypublic に対して細工された POST リクエストを送信し、email パラメータを介して悪意のある JavaScript を注入することで、この脆弱性を悪用できます。アプリケーションはこの入力をサニタイズせずに反映するため、反映型 XSS が発生します。
脆弱な PHP アプリをローカルにデプロイします (例: http://localhost/CloudClassroom-PHP-Project-master/)。
以下の POST リクエストを送信します:
POST /CloudClassroom-PHP-Project-master/postquerypublic HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded
email=[email protected]'"()&%&gnamex=abc&squeryx=123&update=Post%20Query!
参考 https://owasp.org/www-community/attacks/xss/
発見者 : saurabh