CVE-2023-36289 PoC — Webkul QloApps 跨站脚本漏洞
关联漏洞
标题:
Webkul QloApps 跨站脚本漏洞
(CVE-2023-36289)
Description:Webkul QloApps是免费的开源酒店预订和在线预订系统。 Webkul QloApps 1.6.0版本存在安全漏洞,该漏洞源于存在跨站脚本 (XSS) 漏洞。攻击者可利用该漏洞获取用户的会话cookie,然后通过 POST email_create and back参数模拟该用户。
Description
An unauthenticated Cross-Site Scripting (XSS) vulnerability found in Webkul QloApps 1.6.0 allows an attacker to obtain a user's session cookie and then impersonate that user via POST email_create and back parameter.
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →