PHPGurukul hostel-management-system 2.1 允许通过监护人姓名、监护人关系、监护人联系电话、地址、城市进行 XSS
#厂商 - PHPGurukul
#产品 - https://phpgurukul.com/hostel-management-system V2.1
#漏洞类型 - 跨站脚本(XSS)
#附加信息 - XSS 将在两侧触发,用户可以通过窃取管理员 cookie 来提升管理员权限。
#受影响组件 - 图书 > 新书 ,[ http:///lms/index.php?page=books] http:///lms/index.php?page=books
#攻击类型 - 本地
#权限提升 - 是
#影响 代码执行 - 是
攻击向量
安装 Hostel Management System V 2.1
1) 用户模块
以用户身份登录,进入“预订宿舍”(http:/localhost/hostel/book-hostel.php)并开始预订。
在这些字段中添加恶意脚本 - ""
i. 监护人姓名
ii. 监护人关系
iii.监护人联系电话
iv. 地址
vi. 城市
之后将会弹出“学生注册成功”提示,点击“查看全部”后,XSS 将被触发。
2) 管理员模块
以管理员身份登录,进入“学生管理”,并“查看完整详情”查看已预订学生的记录,XSS 也会被触发。