CloudClassroom-PHP-Project 1.0 在 postquerypublic 端点的 email 参数中存在反射型跨站脚本(XSS)漏洞。不充分的清理机制允许攻击者注入任意 JavaScript 代码,该代码在用户浏览器上下文中执行,可能导致会话劫持或钓鱼攻击。
漏洞类型 :
跨站脚本(XSS)
产品供应商 :
https://github.com/mathurvishal/CloudClassroom-PHP-Project
受影响产品代码库 :
https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0
受影响组件 : postquerypublic.php,POST 请求中的 email 参数
攻击类型 : 远程
攻击者可以通过向存在漏洞的端点 /CloudClassroom-PHP-Project-master/postquerypublic 发送精心构造的 POST 请求,利用 email 参数注入恶意 JavaScript 来利用此漏洞。应用程序在未进行清理的情况下直接反映该输入,导致反射型 XSS。
在本地部署存在漏洞的 PHP 应用程序(例如 http://localhost/CloudClassroom-PHP-Project-master/)。
发送以下 POST 请求:
POST /CloudClassroom-PHP-Project-master/postquerypublic HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded
email=[email protected]'"()&%&gnamex=abc&squeryx=123&update=Post%20Query!
参考 https://owasp.org/www-community/attacks/xss/
发现者 : saurabh