
إثبات مفهوم لاستغلال ثغرة CVE-2024-54160 يوضح تخزين XSS وحقن HTML في إضافة تقارير OpenSearch عبر حمولة iframe ضارة في حقول الرأس/التذييل.
تم اكتشاف أن إضافة Opensearch المسماة "reports" كانت عرضة لحقن HTML في الإصدار 2.18.0. سمحت وظيفة التقرير للمستخدمين بتخزين HTML في الرأس والتذييل أثناء إنشاء تعريف تقرير جديد. فيما يلي إثبات مفهوم سريع حيث قمت بتخزين iframe في وظيفة الرأس الذي جلب مسجل ضغطات مفاتيح JavaScript من جهازي المحلي والذي سجل المفاتيح التي كتبها المستخدم.
:8000/keylogger.html">
تم إصلاح هذه الثغرة في إصدار Opensearch 2.19، حيث يتم تعقيم البيانات الممررة في وظيفة التذييل/الرأس باستخدام DOMpurify.
ملاحظات الإصدار https://github.com/opensearch-project/opensearch-build/blob/main/release-notes/opensearch-release-notes-2.19.0.md
https://github.com/opensearch-project/dashboards-reporting/pull/476
تم العثور أيضًا على الإصدار 2.17.9. عرضة لـ XSS مخزّن في نفس الوظيفة (التذييل/الرأس). تم إصلاح هذا أيضًا في الإصدار 2.19.0.