软件:Online Car Rental System 1.0
软件链接:https://www.sourcecodester.com/cc/14145/online-car-rental-system-using-phpmysql.html
漏洞类型:存储型跨站脚本(Stored Cross Site Scripting)
受影响组件:post-avehical 页面中的 vehicalorcview
拒绝服务影响:是
代码执行影响:是
攻击类型:远程
产品供应商:Sourcecodester
当用户可控的参数被反射给用户、存储并在稍后返回,或因修改 DOM 环境而被执行时,就会发生跨站脚本漏洞。该漏洞存在于 Sourcecodester Online Car Rental System 1.0 中,位于添加新车辆(Post Vehical)页面时发现的 vehicalorcview 参数中。只需在 vehicalcrview 参数中添加简单的载荷 ,应用程序就会在未进行输入验证的情况下将载荷存储到数据库中,每当客户端访问该页面时,载荷就会被执行。
可找到该易受攻击参数的影响 URL:http://HOST/car-rental/admin/post-avehical.php
影响:该漏洞允许攻击者劫持会话、窃取凭据、访问客户端计算机并在客户端计算机上安装恶意软件。