
إثبات المفهوم لـ CVE-2023-29983: برمجة نصية عبر المواقع مخزنة عبر معلمة رمز غير معقمة في سجل تدقيق cmaps، مما يتيح سرقة ملفات تعريف الارتباط الخاصة بالمسؤول.
الوصف:
الثغرة المكتشفة هي تخزين النص البرمجي عبر المواقع (Stored XSS). عندما يتم الوصول إلى نقطة النهاية rest/update/?token= بطلب يحتوي معامل token على حمولة خبيثة، نحصل على إمكانية تحقيق sXSS. يحدث هذا لأن المدخلات لا تتم تنقيتها. يتم كتابتها كما هي في قاعدة البيانات. ثم إذا زار المسؤول علامة تبويب سجل التدقيق، يتم استرداد الطلب من قاعدة البيانات ويتم إعادته مباشرة إلى الصفحة. يؤدي ذلك إلى تشغيل XSS في كل مرة يزور فيها شخص ما سجل التدقيق أو يقوم بتحديثه.
خطوات إعادة الإنتاج:
في حالة واقعية، ستحتاج إلى انتظار المسؤول لتسجيل الدخول إلى التطبيق وفتح علامة تبويب سجل التدقيق.
شكر خاص لـ iCaotix الذي ساعدني كثيرًا في إعداد البيئة وكذلك تصحيح حمولتي.
