
Доказательство концепции для слепой XSS-уязвимости в Maid Hiring Management System v1.0, перехватывающей сессионные cookie администратора через специально созданную форму заявки для повышения привилегий.
Название проекта и URL репозитория: Maid Hiring Management System using PHP and MySQL
Тип уязвимости: Повышение привилегий через Blind XSS
Затронутая версия: v1.0
💣Описание уязвимости:
Обнаружена уязвимость Blind Cross-Site Scripting (XSS) в системе управления наймом горничных, которая позволяет обычному пользователю (например, горничной или работодателю) повысить свои привилегии и потенциально получить контроль над учетной записью администратора.

👩💻Воздействие: Полный захват учетной записи администратора, доступ к конфиденциальным данным и манипуляции с системой.
🛜Доказательство концепции (PoC)




Рекомендация: Санитизируйте ввод, применяйте кодирование вывода и внедрите CSP.