
PHPGurukul hostel-management-system 2.1은 보호자 이름, 보호자 관계, 보호자 연락처, 주소, 도시를 통한 XSS를 허용합니다.
PHPGurukul hostel-management-system 2.1은 Guardian Name, Guardian Relation, Guardian Contact no, Address, City를 통해 XSS를 허용합니다.
#공급업체 - PHPGurukul
#제품 -https://phpgurukul.com/hostel-management-system V2.1
#취약점 유형 - 크로스 사이트 스크립팅 (XSS)
#추가 정보 - XSS는 양쪽에서 트리거되며, 사용자는 관리자 쿠키를 탈취하여 관리자 권한을 상승시킬 수 있습니다.
#영향받는 구성 요소 - Books > New Book ,[ http:///lms/index.php?page=books] http:///lms/index.php?page=books
#공격 유형- 로컬
#권한 상승 - true
#영향 코드 실행 - true
공격 벡터
Hostel Management System V 2.1 설치
1) 사용자 모듈
사용자로 로그인하고 "Book Hostel" (http:/localhost/hostel/book-hostel.php)로 이동하여 예약을 시작합니다.
다음 필드에 악성 스크립트를 추가하십시오 - ""
i. Guardian Name
ii. Guardian Relation
iii.Guardian Contact no
iv. Address
vi. City
이후 "Student Successfully register" 프롬프트가 표시되고 "See All"을 누르면 XSS가 트리거됩니다.
2) 관리자 모듈
관리자로 로그인하고 "Management Students"로 이동한 후 예약된 학생 기록의 "View Full details"를 보면 XSS도 트리거됩니다.