
Simple Content Management System PHPにおける格納型XSS脆弱性の概念実証であり、サニタイズされていないニュースタイトル入力によるセッションCookie窃取を実証する。
Simple Content Management System PHPには、格納型クロスサイトスクリプティング(XSS)の脆弱性が存在します。管理パネルのニュースタイトルフィールドは、データベースに保存して公開インデックスページに反映する前にユーザー入力をサニタイズしません。メインページを閲覧する訪問者は誰でも格納型XSSペイロードをトリガーし、攻撃者がセッションクッキーを盗み、アカウントを乗っ取ることが可能になります。
/web/admin/welcome.php/web/index.php(公開、認証不要)code-projects.org
Simple Content Management System PHP
1.0
http://[target]/web/admin/welcome.php?addnews
http://[target]/web/index.php
公開インデックスページを訪問したユーザーは誰でも、セッションクッキーが攻撃者に漏洩します。これにより、管理者を含むログイン済みユーザーの完全なセッションハイジャックとアカウント乗っ取りが可能になります。
Imad Alvi
https://code-projects.org/simple-content-management-system-in-php-with-source-code/