
cve-2018-8108
خلال اختبار أمني، تم اكتشاف مشكلة بالصدفة BUI هو إطار عمل أمامي، وتستخدمه العديد من الشركات لبناء واجهاتها الأمامية
عادةً ما نحمي من XSS من خلال معاملة جميع مدخلات المستخدم كمصادر غير موثوقة، ونقوم بتشفيرها عند الإخراج، ثم نرسلها إلى الصفحة الأمامية لعرضها لكن مكون select في BUI عند عرض هذا الإخراج، يقوم بإعادة تشفير المدخلات التي تم تشفيرها بالفعل، مما يتسبب في تجاوز حمولة XSS للآلية الأمنية الأصلية واستمرار تنفيذها
المثال المرفق مستمد من حالة حقيقية
يمكن ملاحظة أن البيانات الموجودة في وسم input ذو المعرف "workGroupList" قد تم تشفيرها بالفعل، وعند استخدام BUI.use لمكون select أدناه، تم سحب البيانات من "workGroupList"، مما أدى مباشرةً إلى تنفيذ حمولة XSS التي أدخلناها
يمكنك تشغيله لتجربته