Canteen Management System v1.0 中的跨站脚本(XSS)漏洞允许攻击者通过精心构造的载荷执行任意 Web 脚本或 HTML。
一旦应用程序启动并运行,我们就可以登录。

应用程序中带有“Add Invoice”功能。

我们可以添加发票,并检查我们的条目是否在“manage Invoice page”上可用。


让我们在联系人字段中添加一个包含特殊字符的发票。

应用程序不会对用户提供的特殊字符进行任何编码。

让我们分析源码,了解应用程序如何处理所提供的数据。

很明显,应用程序不执行数据验证,并且信任用户提供的数据,我们可以使用下面的 XSS 载荷作为输入,该载荷可能会存储在应用程序中。

让我们也分析一下源码,看看在存储数据时是否有任何数据验证。

提供的条目已添加到数据库中。

我们可以成功执行 javascript 载荷,这表明应用程序存在 XXS 漏洞。


