基于 CodeIgniter 的血型捐赠管理系统 - 1.0 中的跨站脚本漏洞
[建议描述] Phpgurukul 血型捐赠管理系统 1.0 允许通过添加血型名称功能进行跨站脚本攻击。
[附加信息] PoC: https://drive.google.com/file/d/1UDuez2CTscdWXYzyXLi3x8CMs9IWLL11/view?usp=sharing
[漏洞类型] 跨站脚本(XSS)
[产品供应商] Phpgurukul
[受影响产品代码库] 基于 CodeIgniter 的血型捐赠管理系统 - 1.0
[受影响组件] 源代码
[攻击类型] 远程
[影响代码执行] 是
[攻击向量] 要利用此漏洞,攻击者需要以管理员身份登录,然后在"添加血型名称"字段中注入任意代码,点击提交,接着进入"管理血型"页面。一旦攻击者进入管理血型页面,负载将被执行。
[参考] https://drive.google.com/file/d/1UDuez2CTscdWXYzyXLi3x8CMs9IWLL11/view?usp=sharing
[发现者] RashidKhan Pathan
使用 CVE-2022-40470。