HotelManager - v1.2
Kernel.php; Middleware
远程
要利用此漏洞,用户需要创建"rooms"(房间)、"guests"(宾客)、"reservations"(预订)或"users"(用户),并在"comment"(评论)或"contact"(联系方式)字段中执行XSS载荷,无需任何绕过。
这是一个存储型XSS,因为我能够在端点(房间、宾客等)上存储载荷,并使用不同账户触发它们。
https://github.com/Saibamen/HotelManager/issues/49 https://github.com/Saibamen/HotelManager/issues/49