
XSS Refletido no 1000projects Book Management System 1.0
XSS Refletido no 1000projects Book Management System 1.0
Cross-Site Scripting (XSS) Refletido no 1000projects Book Management System 1.0
Uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido foi descoberta no 1000projects Book Management System versão 1.0. A vulnerabilidade existe na funcionalidade de busca (index.php), onde a entrada fornecida pelo usuário através do parâmetro search é refletida na resposta HTTP sem sanitização adequada ou codificação de saída.
Um invasor pode criar uma URL maliciosa contendo código JavaScript. Quando uma vítima clica no link, o script é executado no contexto da sessão do navegador da vítima, potencialmente levando a sequestro de sessão, roubo de credenciais ou ataques de phishing.
| Item | Detalhe |
|---|---|
| Fornecedor | 1000projects |
| Produto | Book Management System |
| Versão | 1.0 |
| Componente | index.php (funcionalidade de busca) |
| Tecnologia | PHP / MySQL |
http://localhost/book-management/index.php?search="><script>alert('CVE-2023-34632')</script>
"><script>alert('CVE-2023-34632')</script>

">
"><svg/onload=alert('CVE-2023-34632')>
O valor do parâmetro search é incorporado diretamente na resposta HTML sem qualquer sanitização. O código PHP não aplica htmlspecialchars() ou codificação de saída equivalente antes de renderizar a entrada do usuário.
// Vulnerável - entrada do usuário renderizada diretamente na saída HTML
$search = $_GET['search'];
echo "Search results for: " . $search;
Aplique a codificação de saída adequada a todas as entradas fornecidas pelo usuário antes de renderizar no contexto HTML:
// Corrigido - codificação de saída adequada
$search = htmlspecialchars($_GET['search'], ENT_QUOTES, 'UTF-8');
echo "Search results for: " . $search;
document.cookie| Data | Evento |
|---|---|
| 2023-06 | Vulnerabilidade descoberta |
| 2023-06 | CVE-2023-34632 reservado pela MITRE |
| 2026-02 | Divulgação pública |
Descobridor: Wonkyeom Kim (@ssophiz)
| Item | Detalhe |
|---|
| ID CVE | CVE-2023-34632 |
| Tipo | CWE-79: Neutralização Incorreta da Entrada Durante a Geração da Página Web (XSS Refletido) |
| Vetor de Ataque | Rede |
| Complexidade do Ataque | Baixa |
| Privilégios Necessários | Nenhum |
| Interação do Usuário | Necessária (vítima clica na URL maliciosa) |
| Pontuação CVSS 3.1 | 6.1 (Médio) |
| Vetor CVSS | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |