Chikitsa Patient Management System 2.0.0 存储型跨站脚本(XSS)
在 Chikitsa Patient Management System 2.0.0 版本的多个页面中存在一个存储型跨站脚本(XSS)实例,该漏洞允许在用户浏览器中执行任意 JavaScript,从而可能使用户提升权限。
受影响页面:
已知可用的跨站脚本载荷:
<script>alert('xss');</script>
拥有创建其他用户权限的用户可以将 XSS 载荷输入到上述任意用户名字段中。
观察应用程序的响应发现 JavaScript 被反射回来。
包含恶意 XSS 载荷的用户已成功创建,每次其他用户访问该应用程序的用户列表时,该 JavaScript 将被执行。
发现者:Joe Aguilar Jr.