
Prova de conceito para XSS armazenado no Online Car Rental System 1.0, demonstrando sequestro de sessão e roubo de credenciais por meio do parâmetro vehicalorcview.
Software: Online Car Rental System 1.0
Link do software: https://www.sourcecodester.com/cc/14145/online-car-rental-system-using-phpmysql.html
Tipo de vulnerabilidade: Cross Site Scripting Armazenado
Componente afetado: vehicalorcview na página post-avehical
Impacto Negação de Serviço: True
Impacto Execução de código: True
Tipo de ataque: Remoto
Fornecedor do produto: Sourcecodester
Vulnerabilidades de cross-site scripting ocorrem quando um parâmetro sob controle do usuário é refletido para o usuário, armazenado e retornado posteriormente, ou executado como resultado da modificação do ambiente DOM. A vulnerabilidade existe no Sourcecodester Online Car Rental System 1.0 no parâmetro vehicalorcview encontrado ao adicionar um novo Veículo na página Post Vehical. Simplesmente adicionando o payload simples no parâmetro vehicalcrview, a aplicação armazena o payload sem validação de entrada no banco de dados e sempre que o cliente visita a página, o payload é executado
A URL afetada onde o parâmetro vulnerável pode ser encontrado: http://HOST/car-rental/admin/post-avehical.php
Impacto: Esta vulnerabilidade permite que um atacante sequestre a sessão, roube credenciais, acesse computadores de clientes instalando malware no computador do cliente