
Vehicle Management System 1.0 - Хранимый межсайтовый скриптинг (XSS)
Vehicle Management System 1.0 - Хранимый межсайтовый скриптинг (XSS)
Vehicle Management System 1.0 содержит уязвимость хранимого межсайтового скриптинга (XSS) в параметре Name в /vehicle-management/booking.php. Злоумышленник может внедрить вредоносные пейлоады в поле Name, которые сохраняются и выполняются, когда администратор просматривает список бронирований на /vehicle-management/bookinglist.php. Это может привести к перехвату сеанса или захвату учетной записи администратора.
Name=
/vehicle-management/booking.php
/vehicle-management/bookinglist.php
Тип: Межсайтовый скриптинг (XSS)
Вендор: Vehicle Management System
Затронутая версия: 1.0
Атака гостевого пользователя:
Гостевой пользователь вводит пейлоад в параметр Name на /vehicle-management/booking.php. Вредоносный пейлоад сохраняется и выполняется, когда администратор просматривает /vehicle-management/bookinglist.php. Пример пейлоада для перехвата сеанса:
Другой пейлоад может вызвать alert или выполнить другие вредоносные действия без использования cookie:
<details x=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx:2 open ontoggle="prompt(document.cookie);">
Примечание: Во время отправки пейлоада может возникнуть ошибка SQL-инъекции, но он всё равно будет сохранён и выполнен.
Эксплуатация этой уязвимости позволяет злоумышленникам:
Выполнять произвольный JavaScript в контексте сеанса администратора.
Угонять сеансы администратора с помощью украденных cookie.
Выполнять несанкционированные действия или повышать привилегии.
Очищайте и кодируйте пользовательский ввод для всех параметров, особенно для Name.
Внедрите политику безопасности контента (CSP) для ограничения выполнения скриптов.
Обновите до исправленной версии, если таковая доступна.
Высокая (CVSS: 8.2)
Вектор атаки: Сеть
Требуемые привилегии: Низкие
Взаимодействие с пользователем: Частично требуется (администратор просматривает список бронирований)