
CVE-2024-57522 - Хранимая XSS-уязвимость в Users.php - SourceCodester Packers and Movers Management System 1.0
Этот репозиторий содержит Proof of Concept (PoC) для уязвимости хранимого межсайтового скриптинга (Stored XSS) в Packers and Movers Management System 1.0 от SourceCodester. Уязвимость присутствует в конечной точке Users.php, где атакующий может внедрить вредоносный скрипт в поле имени пользователя или имени при создании учётной записи. Скрипт затем сохраняется в базе данных и выполняется, когда администратор просматривает страницу списка пользователей, что приводит к потенциально вредоносным действиям.
Этот репозиторий включает видео PoC, CVE-2024-57522.mkv, демонстрирующее, как атакующий может использовать XSS-уязвимость. PoC показывает, как атакующий может создать нового администратора с полезной нагрузкой в поле имени (например, <script>alert(1);</script>). Когда администратор посещает страницу списка пользователей, вредоносный скрипт выполняется, показывая оповещение с сообщением "1".
Для устранения этой уязвимости рекомендуются следующие меры безопасности: