
Proof-of-Concept für eine gespeicherte/reflektierte XSS-Schwachstelle in Bludits Admin-Panel showAlert()-Funktion, die unsanitisierte Benutzereingaben demonstriert, die zu beliebiger JavaScript-Ausführung führen.
Autor: Andre k Lorenci Kontakt: [email protected]
CVE-2020-13889
Hallo, diese Schwachstelle besteht in einer Funktion namens showAlert() im Administrationspanel von bludit, die bei Zugriff im DOM es Benutzern erlaubt, den Text zu definieren, der im Nachrichtenfeld angezeigt wird. Aber diese Funktion hat keine Sanitisierung und der Benutzer kann beliebigen JavaScript-Code oder sogar HTML in die Seite injizieren.
Um die Rückgabe dieser Funktion zu demonstrieren, habe ich das Web-Entwicklungstoolkit verwendet, um einen XSS-Code als Argument dieser Funktion zu übergeben.

Der verwendete Payload war:
showAlert("<script>alert(1)</script>");
Die Versionen, die ich getestet habe, waren Bludit 3.x.
Vielen Dank.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-13889