
CVE-2024-57522 - Vulnerabilidade de XSS Armazenado em Users.php - SourceCodester Packers and Movers Management System 1.0
Este repositório contém uma Prova de Conceito (PoC) para uma vulnerabilidade de Cross-Site Scripting (XSS) armazenada no Packers and Movers Management System 1.0 da SourceCodester. A vulnerabilidade está presente no endpoint Users.php, onde um atacante pode injetar um script malicioso no campo de nome de utilizador ou nome durante a criação do utilizador. O script é então armazenado na base de dados e executado quando um administrador visualiza a página de listagem de utilizadores, resultando em potenciais ações maliciosas.
Este repositório inclui um vídeo de PoC, CVE-2024-57522.mkv, demonstrando como um atacante pode explorar a vulnerabilidade XSS. A PoC mostra como um atacante pode criar um novo utilizador administrador com um payload no campo de nome (ex.: <script>alert(1);</script>). Quando o administrador visita a página de listagem de utilizadores, o script malicioso é executado, mostrando um alerta com a mensagem "1."
Para mitigar esta vulnerabilidade, as seguintes medidas de segurança são recomendadas: