
Vehicle Management System 1.0 - 保存型クロスサイトスクリプティング (XSS)
Vehicle Management System 1.0 - 格納型クロスサイトスクリプティング (XSS)
Vehicle Management System 1.0 には、/vehicle-management/booking.php の Name パラメータに格納型クロスサイトスクリプティング (XSS) の脆弱性が存在します。悪意のある攻撃者は Name フィールドに悪意のあるペイロードを注入でき、管理者が /vehicle-management/bookinglist.php で予約リストを表示すると、そのペイロードが保存され実行されます。これにより、セッションハイジャックや管理者アカウントの乗っ取りが発生する可能性があります。
Name=
/vehicle-management/booking.php
/vehicle-management/bookinglist.php
タイプ: クロスサイトスクリプティング (XSS)
ベンダー: Vehicle Management System
影響を受けるバージョン: 1.0
ゲストユーザーによる攻撃:
ゲストユーザーが /vehicle-management/booking.php の Name パラメータにペイロードを入力します。 管理者が /vehicle-management/bookinglist.php を表示すると、悪意のあるペイロードが保存され実行されます。 セッションハイジャックのペイロード例:
別のペイロードは、Cookie を必要とせずにアラートをトリガーしたり、他の悪意のあるアクションを実行したりできます。
<details x=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx:2 open ontoggle="prompt(document.cookie);">
注: ペイロード送信中にSQLインジェクションエラーが発生する可能性がありますが、それでも保存され実行されます。
この脆弱性を悪用すると、攻撃者は以下を実行できます。
高 (CVSS: 8.2)
攻撃ベクトル: ネットワーク
必要な権限: 低
ユーザー操作: 部分的に必要 (管理者が予約リストを表示)