
HotelManager v1.2의 객실, 게스트, 예약, 사용자 엔드포인트의 댓글/연락처 필드를 통한 저장형 XSS 취약점에 대한 개념 증명
HotelManager - v1.2
Kernel.php; Middleware
원격
이 취약점을 악용하려면 사용자가 "rooms" 또는 "guests" 또는 "reservations" 또는 "users"를 생성하고 "comment" 또는 "contact" 필드에서 우회 없이 XSS 페이로드를 실행할 수 있습니다.
저장된 XSS입니다. 엔드포인트(rooms, guests, ...)에 페이로드를 저장하고 다른 계정으로 트리거할 수 있었기 때문입니다.
https://github.com/Saibamen/HotelManager/issues/49 https://github.com/Saibamen/HotelManager/issues/49