
Доказательство концепции для уязвимости хранимого XSS в Simple Content Management System PHP, демонстрирующее кражу сессионных cookie через несанитизированный ввод в поле заголовка новостей.
Уязвимость хранимого межсайтового скриптинга (Stored XSS) существует в Simple Content Management System PHP. Поле заголовка новостей (News Title) в админ-панели не очищает пользовательский ввод перед сохранением в базу данных и отображением на публичной главной странице. Любой посетитель, просматривающий главную страницу, запустит хранимую XSS-нагрузку, что позволит злоумышленнику похитить файлы cookie сессии и захватить учётные записи.
/web/admin/welcome.php/web/index.php (публичная, без аутентификации)code-projects.org
Simple Content Management System PHP
1.0
http://[target]/web/admin/welcome.php?addnews
http://[target]/web/index.php
Любой пользователь, посещающий публичную главную страницу, будет иметь свои файлы cookie сессии раскрытыми злоумышленнику. Это позволяет полностью перехватить сессию и захватить учётную запись любого вошедшего пользователя, включая администраторов.
Imad Alvi
https://code-projects.org/simple-content-management-system-in-php-with-source-code/