
استغلال إثبات المفهوم لـ XSS المخزنة (CVE-2023-31779) في لوحة كانبان Wekan. يوضح حقن JavaScript عبر رد فعل على تعليق، مما يتيح سرقة الجلسات والتصيد.
الوصف: توجد ثغرة XSS مخزنة في ميزة "التفاعل مع التعليقات". يمكن لمهاجم يملك صلاحيات مستخدم على لوحة كانبان تنفيذ كود JavaScript في متصفحات المستخدمين الذين يفتحون بطاقة تحتوي على تفاعل خبيث.
الأثر: يمكن للمهاجم سرقة Meteor.loginToken أو تغيير محتوى الصفحة لأغراض التصيد.
متجه CVSSv3.1: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N (5.4)
CWE: CWE-79: تحييد غير صحيح للمدخلات أثناء توليد صفحة الويب ('Cross-site Scripting')
المكوّن المتأثر: cardCommentReactions.js
المورّد: لوحة كانبان مفتوحة المصدر Wekan.
Wekan v5.49 - v6.84
reactionCodepoint في الحمولة: ``:Alexander Starikov (Jet Infosystems, https://jet.su)