
Prova de conceito para XSS armazenado no HotelManager v1.2, demonstrando exploração remota por meio dos campos de comentário/contato sem bypass.
HotelManager - v1.2
Kernel.php; Middleware
Remoto
Para explorar esta vulnerabilidade, o usuário precisa criar "rooms" ou "guests" ou "reservations" ou "users" e, no campo "comment" ou "contact", pode executar um payload XSS sem sequer realizar qualquer bypass.
Este é um XSS armazenado, pois fui capaz de armazenar payloads em endpoints (rooms, guests, ...) e acioná-los usando diferentes contas.
https://github.com/Saibamen/HotelManager/issues/49 https://github.com/Saibamen/HotelManager/issues/49