
PHPGurukul hostel-management-system 2.1 допускает XSS через Имя опекуна, Родство опекуна, Контактный номер опекуна, Адрес, Город
PHPGurukul hostel-management-system 2.1 допускает XSS через поля «Имя опекуна», «Отношение опекуна», «Контактный номер опекуна», «Адрес», «Город».
#Поставщик — PHPGurukul
#Продукт — https://phpgurukul.com/hostel-management-system V2.1
#Тип уязвимости — Межсайтовый скриптинг (XSS)
#Дополнительная информация — XSS срабатывает на обеих сторонах; пользователь может повысить привилегии до административных, украв куки администратора.
#Затронутый компонент — Books > New Book ,[ http:///lms/index.php?page=books] http:///lms/index.php?page=books
#Тип атаки — локальная
#Повышение привилегий — true
#Возможность выполнения кода — true
Вектор атаки
Установите Hostel Management System V 2.1
1) Модуль пользователя
Войдите как пользователь и перейдите в «Book Hostel» (http:/localhost/hostel/book-hostel.php), затем начните бронирование.
Добавьте вредоносный скрипт в эти поля: «»
i. Имя опекуна
ii. Отношение опекуна
iii.Контактный номер опекуна
iv. Адрес
vi. Город
После этого появится сообщение «Student Successfully register», а после нажатия «See All» сработает XSS.
2) Модуль администратора
Войдите как администратор, перейдите в «Management Students» и «View Full details» записи забронированного студента — XSS также сработает.