
Доказательство концепции для хранимого XSS в Online Car Rental System 1.0, демонстрирующее перехват сеанса и кражу учётных данных через параметр vehicalorcview.
Программное обеспечение: Online Car Rental System 1.0
Ссылка на программное обеспечение: https://www.sourcecodester.com/cc/14145/online-car-rental-system-using-phpmysql.html
Тип уязвимости: Хранимый межсайтовый скриптинг (Stored Cross Site Scripting)
Затронутый компонент: vehicalorcview на странице post-avehical
Влияние — отказ в обслуживании: True
Влияние — выполнение кода: True
Тип атаки: Удалённый
Поставщик продукта: Sourcecodester
Уязвимости межсайтового скриптинга возникают, когда параметр, находящийся под контролем пользователя, либо отражается пользователю, либо сохраняется и возвращается позже, либо выполняется в результате изменения DOM-окружения. Уязвимость существует в Sourcecodester Online Car Rental System 1.0 в параметре vehicalorcview, обнаруженном при добавлении нового транспортного средства на странице Post Vehical. Просто добавив простую полезную нагрузку в параметр vehicalcrview, приложение сохраняет полезную нагрузку в базе данных без проверки ввода, и при каждом посещении страницы клиентом полезная нагрузка выполняется.
Затронутый URL, где можно найти уязвимый параметр: http://HOST/car-rental/admin/post-avehical.php
Влияние: Эта уязвимость позволяет атакующему захватить сеанс, похитить учётные данные, получить доступ к компьютерам клиентов и установить вредоносное ПО на компьютер клиента.