
CVE-2019-17427 إثبات المفهوم للثغرة XSS المستمرة
CVE-2019-17427 XSS دائم POC
في Redmine قبل الإصدار 3.4.11 و 4.0.x قبل 4.0.4، توجد ثغرة XSS دائمة بسبب أخطاء تنسيق textile.
توجد الثغرة بشكل أساسي في أي صفحة ويكي تستخدم تنسيق textile بشكل افتراضي. يمكنك استغلالها باستخدام <pre parameter
<pre onfocusin=alert("pwnd") tabindex=1 style="height:500px;width:500px;" class=
لاستغلالها بشكل كامل، يمكنك ربط ملف poc.txt الذي يحتوي على حمولة مثال لـ XSS لتمكين API من أجل تحقيق قدرات حقن SQL https://github.com/RealLinkers/CVE-2019-18890