CVE-2023-32751
Pydio Cells bis 4.1.2 weist eine XSS-Schwachstelle auf. Pydio Cells implementiert das Herunterladen von Dateien mithilfe von presigned URLs, die mit dem...
- Veröffentlicht
- 08.06.2023
- Aktualisiert
- 06.01.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 31.05.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 86,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Pydio Cells bis 4.1.2 weist eine XSS-Schwachstelle auf. Pydio Cells implementiert das Herunterladen von Dateien mithilfe von presigned URLs, die mit dem Amazon AWS SDK für JavaScript [1] generiert werden. Die Geheimnisse, die zum Signieren dieser URLs verwendet werden, sind fest codiert und über die JavaScript-Dateien der Webanwendung offengelegt. Daher ist es möglich, gültige Signaturen für beliebige Download-URLs zu erzeugen. Durch das Hochladen einer HTML-Datei und das Ändern der Download-URL, sodass die Datei inline statt als Anhang ausgeliefert wird, wird jeder enthaltene JavaScript-Code ausgeführt, wenn die URL in einem Browser geöffnet wird, was zu einer Cross-Site-Scripting-Schwachstelle führt.
Quellen
1RedTeam Pentesting GmbH · go · 31.05.2023
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.