
PHPGurukul hostel-management-system 2.1 permite XSS via Nome do Responsável, Relação do Responsável, Número de Contato do Responsável, Endereço, Cidade
PHPGurukul hostel-management-system 2.1 permite XSS via Guardian Name, Guardian Relation, Guardian Contact no, Address, City
#Vendor - PHPGurukul
#Produto -https://phpgurukul.com/hostel-management-system V2.1
#Tipo de Vulnerabilidade - Cross Site Scripting (XSS)
#Informação Adicional - O XSS será acionado em ambos os lados, o usuário pode escalar privilégios de administrador roubando cookies de admin.
#Componente Afetado - Books > New Book ,[ http:///lms/index.php?page=books] http:///lms/index.php?page=books
#Tipo de Ataque - Local
#Escalação de Privilégio - true
#Impacto Execução de código - true
Vetor de Ataque
Instale o Hostel Management System V 2.1
1) Módulo do Usuário
Faça login como usuário e vá para "Book Hostel" (http:/localhost/hostel/book-hostel.php) e inicie a reserva.
Adicione script malicioso nesses campos - ""
i. Guardian Name
ii. Guardian Relation
iii.Guardian Contact no
iv. Address
vi. City
Depois disso, você receberá um aviso "Student Successfully register" e após pressionar "See All", o XSS será acionado.
2) Módulo do Administrador
Faça login como Administrador e vá para "Management Students", e "View Full details" do registro do estudante reservado, o XSS também será acionado.