
استغلال إثبات المفهوم لـ CVE-2023-29808 من نوع XSS المنعكس (cross-site scripting) الموجه إلى نقطة النهاية /index.php?map=overview&findme= في cmaps الإصدار 8.0.
الوصف:
الثغرة المكتشفة هي Cross Site Scripting المنعكسة. عند إرسال طلب إلى نقطة النهاية /index.php?map=overview&findme= مع وجود معامل "findme" يحتوي على حمولة ضارة، لدينا إمكانية تنفيذ هجوم XSS. يحدث ذلك لأن المدخلات لا يتم تطهيرها.
خطوات إعادة الإنتاج:

شكر خاص لـ iCaotix الذي ساعدني كثيراً في إعداد البيئة وتصحيح حمولتي.