
HotelDruid v3.0.5는 여러 XSS 취약점에 노출되어 있습니다. 이러한 취약점으로 인해 원격 인증 공격자가 임의의 웹 스크립트 또는 HTML을 주입할 수 있습니다.
이것은 제 세 번째 저장소입니다. 설명을 잘 못해도 저를 나무라지 마세요.
제품 설명: Hoteldruid는 DigitalDruid.Net이 개발한 호텔 관리용 오픈소스 프로그램(객실 관리 소프트웨어)입니다.
취약점 설명: 이 웹 애플리케이션은 인증된 사용자가 영향을 받는 매개변수에 임의의 웹 스크립트 또는 HTML을 주입할 수 있음을 발견했습니다. 다시 말하지만, 설명을 잘 못해도 저를 나무라지 마세요.
영향을 받는 웹페이지: creaprezzi.php 영향을 받는 웹페이지: crearegole.php 영향을 받는 매개변수 및 구성 요소: creaprezzi.php의 tipotariff 영향을 받는 매개변수 및 구성 요소: crearegole.php의 inizioperiodo
1단계: 로그인하고 creaprezzi.php로 이동합니다. GUI에서 강조 표시된 부분이 영향을 받는 매개변수입니다.

2단계: 드롭다운 목록을 선택합니다(아무 항목이든 가능). Burpsuite로 인터셉트한 다음 tipotariff 매개변수 + 선택한 ID 뒤에 이 페이로드를 추가합니다.
사용된 페이로드: a19yc%22%3e%3cscript%3ealert("THIS IS XSS FROM BB")%3c%2fscript%3emjf9oc2183m

3단계: 전달하고 즐기세요 :-).

두 번째 영향을 받는 웹페이지
1단계: 로그인하고 crearegole.php로 이동합니다. 아래 스크린샷은 영향을 받는 매개변수를 보여줍니다.



2단계: burp로 인터셉트한 다음 영향을 받는 매개변수 뒤에 xss 페이로드를 추가하기만 하면 됩니다.
사용된 페이로드: a19yc%22%3e%3cscript%3ealert("THIS IS XSS FROM BB")%3c%2fscript%3emjf9oc2183m


3단계: 전달하고 즐기세요.


추신: 공급업체는 이를 인정했으며 다음 버전에서 버그 수정본을 릴리스할 예정입니다. BB에게 커피는 없네.....Zzzz