
Die Admin-Seite von bludit weist eine XSS-Schwachstelle in der Funktion showAlert() auf, die Benutzereingaben nicht bereinigt und so die Ausführung eines schädlichen Codes ermöglicht.
Autor: Andre k Lorenci Kontakt: [email protected]
CVE-2020-13889
Hallo, diese Schwachstelle besteht in einer Funktion namens showAlert() im Administrationspanel von bludit, die bei Zugriff im DOM es Benutzern erlaubt, den Text zu definieren, der im Nachrichtenfeld angezeigt wird. Aber diese Funktion hat keine Sanitisierung und der Benutzer kann beliebigen JavaScript-Code oder sogar HTML in die Seite injizieren.
Um die Rückgabe dieser Funktion zu demonstrieren, habe ich das Web-Entwicklungstoolkit verwendet, um einen XSS-Code als Argument dieser Funktion zu übergeben.

Der verwendete Payload war:
showAlert("<script>alert(1)</script>");
Die Versionen, die ich getestet habe, waren Bludit 3.x.
Vielen Dank.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-13889