
Prova de conceito para uma vulnerabilidade XSS cega no Maid Hiring Management System v1.0, capturando cookies de sessão do administrador via um formulário de aplicação malicioso para escalar privilégios.
Nome do Projeto e URL do Repositório: Sistema de Gerenciamento de Contratação de Empregadas usando PHP e MySQL
Tipo de Vulnerabilidade: Escalação de Privilégios via XSS Cego
Versão(ões) Afetada(s): v1.0
💣Descrição da Vulnerabilidade:
Uma vulnerabilidade de Cross-Site Scripting Cego (XSS) foi descoberta no Sistema de Gerenciamento de Contratação de Empregadas, que permite que um usuário comum (como uma empregada ou empregador) escale seus privilégios e potencialmente assuma o controle de uma conta administrativa.

👩💻Impacto: Assunção total da conta de administrador, acesso a dados sensíveis e manipulação do sistema.
🛜Prova de Conceito (PoC)




Recomendação: Sanitize a entrada, aplique codificação de saída e implemente CSP.