
CloudClassroom PHP 프로젝트의 반사형 XSS 취약점에 대한 문서화 및 개념 증명으로, 공격 벡터와 완화 권장 사항을 포함합니다.
Cross-Site Scripting (XSS) 취약점이 CloudClassroom PHP 프로젝트의 askquery.php에서 eid 매개변수를 통해 존재합니다. 이는 원격 공격자가 조작된 URL을 전송하여 피해자의 브라우저 세션 내에서 임의의 JavaScript를 주입할 수 있게 하며, 세션 하이재킹 또는 변조로 이어집니다.
추가 정보 페이로드는 alert(9734) 함수를 사용하여 성공적인 JavaScript 실행을 보여줍니다. 입력이 렌더링 전에 제대로 살균되거나 인코딩되지 않아 애플리케이션이 반사형 XSS에 노출됩니다.
서버 측 입력 유효성 검사를 사용하십시오. 출력을 적절히 인코딩하십시오(특히 HTML 컨텍스트의 경우). OWASP ESAPI와 같은 보안 라이브러리 또는 내장 XSS 보호 기능이 있는 프레임워크를 고려하십시오.
크로스 사이트 스크립팅 (XSS)
https://github.com/mathurvishal/CloudClassroom-PHP-Project
https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0
askquery.php, eid GET 매개변수, 프론트엔드 HTML 렌더링 로직
공격자는 eid GET 매개변수를 통해 악성 JavaScript 페이로드를 주입할 수 있습니다. 피해자가 조작된 URL을 방문하면 스크립트가 브라우저에서 실행되어 쿠키를 탈취하거나 권한 없는 작업을 수행할 수 있습니다.