
Доказательство концепции уязвимости хранимого XSS в HotelManager v1.2 через поля комментариев/контактов в конечных точках для номеров, гостей, бронирований и пользователей.
HotelManager - v1.2
Kernel.php; Middleware
Удаленная
Для эксплуатации этой уязвимости пользователю необходимо создать "rooms" или "guests" или "reservations" или "users" и в поле "comment" или "contact" можно выполнить XSS-пейлоад без необходимости обхода.
Это хранимая XSS, так как мне удалось сохранить пейлоады на конечных точках (rooms, guests, ...) и запустить их с использованием разных аккаунтов.
https://github.com/Saibamen/HotelManager/issues/49 https://github.com/Saibamen/HotelManager/issues/49