
Prova de conceito para uma vulnerabilidade de XSS armazenado no Simple Content Management System PHP, demonstrando o roubo de cookies de sessão por meio da entrada não sanitizada do título de notícias.
Existe uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado no Sistema de Gerenciamento de Conteúdo Simples em PHP. O campo Título de Notícias no painel administrativo não sanitiza a entrada do usuário antes de armazená-la no banco de dados e refleti-la na página pública inicial. Qualquer visitante que navegue pela página principal acionará o payload de XSS armazenado, permitindo que um atacante roube cookies de sessão e sequestre contas.
/web/admin/welcome.php/web/index.php (público, não autenticado)code-projects.org
Sistema de Gerenciamento de Conteúdo Simples em PHP
1.0
http://[target]/web/admin/welcome.php?addnews

http://[target]/web/index.php

Qualquer usuário que visite a página pública inicial terá seus cookies de sessão expostos ao atacante. Isso permite o sequestro total de sessão e a tomada de conta de qualquer usuário conectado, incluindo administradores.
Imad Alvi