
Межсайтовый скриптинг (XSS)
CloudClassroom-PHP-Project 1.0 содержит отраженную межсайтовую уязвимость (XSS) в параметре email конечной точки postquerypublic. Недостаточная санитизация позволяет злоумышленнику внедрить произвольный код JavaScript, который выполняется в контексте браузера пользователя, что потенциально может привести к угону сессии или фишинговым атакам.
Тип уязвимости :
Межсайтовый скриптинг (XSS)
Вендор продукта :
https://github.com/mathurvishal/CloudClassroom-PHP-Project
Базовая версия затронутого продукта :
https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0
Затронутый компонент : postquerypublic.php, параметр email в POST-запросе
Тип атаки : Удаленная
Злоумышленник может воспользоваться этой уязвимостью, отправив специально сформированный POST-запрос к уязвимой конечной точке /CloudClassroom-PHP-Project-master/postquerypublic, внедрив вредоносный JavaScript через параметр email. Приложение отражает этот ввод без санитизации, что приводит к отраженному XSS.
Разверните уязвимое PHP-приложение локально (например, http://localhost/CloudClassroom-PHP-Project-master/).
Отправьте следующий POST-запрос:
POST /CloudClassroom-PHP-Project-master/postquerypublic HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded
email=[email protected]'"()&%&gnamex=abc&squeryx=123&update=Post%20Query!
Обнаружил : saurabh