
Repositório de prova de conceito documentando uma vulnerabilidade de XSS armazenado no Sourcecodester Password Storage Application 1.0, com detalhes de exploração e vetores de ataque para testes de segurança.
[Descrição sugerida] O aplicativo de armazenamento de senhas Sourcecodester em PHP/OOP e MySQL 1.0 foi descoberto como contendo múltiplas vulnerabilidades de cross-site scripting (XSS) através dos parâmetros Nome, Nome de Usuário, Descrição e Recurso do Site.
[Informações Adicionais] Prova de Conceito: https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing Página inicial do fornecedor: https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html Link do software: https://www.sourcecodester.com/sites/default/files/download/oretnom23/psa_php.zip
[Tipo de Vulnerabilidade] Cross Site Scripting (XSS)
[Fornecedor do Produto] Sourcecodester
[Base de código do produto afetado] Aplicativo de armazenamento de senhas em PHP/OOP e MySQL - 1.0
[Componente afetado] Código Fonte
[Tipo de Ataque] Remoto
[Impacto na execução de código] true
[Vetores de Ataque] Para explorar esta vulnerabilidade, o atacante precisa primeiro criar sua conta em http://localhost/psa_php/owner_registration.php, depois fazer login com a senha criada. Após o login, o atacante precisa injetar código JavaScript arbitrário nos campos Nome, Nome de Usuário, Descrição e Site, e então clicar em salvar. Quando o atacante clica no botão salvar, o payload JavaScript arbitrário será executado.
[Referência] https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing
[Descobridor] RashidKhan Pathan
Utilize CVE-2022-43117