
Hotel Druid 3.0.4 저장형 크로스 사이트 스크립팅 취약점
CMS 링크: https://www.hoteldruid.com/
영향 받는 버전: 3.0.4
심각도 및 CVSS: 5.4 (Medium) | 벡터: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Hotel Druid 애플리케이션 3.0.4 버전의 여러 페이지에 저장형 크로스 사이트 스크립팅(XSS) 취약점이 존재하여 임의의 명령 실행이 가능합니다.
취약 필드: "문서" 기능의 Surname, Name, Nickname
영향 받는 링크: /visualizza_contratto.php
페이로드 트리거: 예시 문서 미리보기 기능 방문
해결 방법: HotelDruid 3.0.5 버전으로 업데이트
재현 단계:
<script>alert(document.domain)</script> 입니다.
"Clients" 탭으로 이동하여 "N" 열을 클릭하여 XSS 페이로드가 있는 고객을 선택합니다.
이 페이지에는 저장형 XSS 페이로드를 트리거하는 2가지 방법이 있습니다. 첫 번째는 페이지 오른쪽 상단의 예시 문서를 보는 것입니다.
XSS 페이로드를 트리거하는 두 번째 방법은 페이지 하단으로 이동하여 고객의 데이터를 수정하는 것입니다.
다시 예시 문서를 선택하고 "View"를 클릭합니다.
