重要情報 脆弱性タイプ: クロスサイトスクリプティング / 認証回避 システムバージョン: Revenue Collection System 1.0 公開日: 2022年11月17日 著者: Joe Pollock リスクレベル: 低 CWE: CWE-79 (XSS) 脆弱性概要 脆弱性タイトル: Revenue Collection System v1.0 - 保存型XSSによる認証回避 著者: Joe Pollock 日付: 2022年11月16日 開発元公式サイト: http://www.sourcecodester.com/php/14904/rates-system.html ソフトウェアリンク: https://www.sourcecodester.com/sites/default/files/download/oretnom23/rates.zip テスト環境: Kali Linux, Apache, Mysql 詳細情報 CVE: 該当なし 開発者: Kapiya バージョン: 1.0 Revenue Collection System v1.0 には、認証済みユーザーがアプリケーションに管理者アカウントを追加し、その後新しく作成された管理者としてログインすることを可能にする保存型クロスサイトスクリプティング(XSS)脆弱性が存在します。 攻撃手順 1. クライアントユーザーとしてログインし、「ヘルプ」機能( )に移動します。 2. 「自分の情報」テキストボックスに以下のJavaScriptコードを挿入し、「送信」をクリックします。 3. 管理者がメッセージを確認すると、アプリケーションはユーザー名 とパスワード で管理者アカウントを作成します。 4. これらの認証情報を使用して (注: 必要に応じて 、 、 を変更してください)の管理者用ログインページにログインします。 脆弱なコード