
Hotel Druid 3.0.4 Vulnerabilidade de Cross-Site Scripting Armazenado
CMS Link: https://www.hoteldruid.com/
Versão Afetada: 3.0.4
Severidade & CVSS: 5.4 (Médio) | Vetor: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Existe uma vulnerabilidade de Cross Site Scripting (XSS) Armazenado em várias páginas da versão 3.0.4 do aplicativo Hotel Druid que permite a execução arbitrária de comandos.
Campos Vulneráveis: Sobrenome, Nome, Apelido na função "Documento"
Links Afetados: /visualizza_contratto.php
Ativando o payload: Visite a função de pré-visualização do documento Exemplo
Remediação: Atualize para a versão 3.0.5 do HotelDruid
Passos para Reproduzir:
<script>alert(document.domain)</script>





