
Proof-of-Concept-Exploit für gespeichertes XSS (CVE-2023-31779) im Wekan-Kanban-Board. Demonstriert JavaScript-Injektion über Reaktion auf Kommentar, die Sitzungsdiebstahl und Phishing ermöglicht.
Beschreibung: Eine gespeicherte XSS-Schwachstelle existiert in der Funktion "Reaction to comment". Ein Angreifer mit Benutzerrechten auf einem Kanban-Board kann JavaScript-Code in den Browsern von Benutzern ausführen, die eine Karte mit einer bösartigen Reaktion öffnen.
Auswirkungen: Ein Angreifer kann Meteor.loginToken stehlen oder Seiteninhalte für Phishing-Angriffe ändern.
CVSSv3.1-Vektor: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N (5.4)
CWE: CWE-79: Improper Neutralization of Input During WebPage Generation ('Cross-site Scripting')
Betroffene Komponente: cardCommentReactions.js
Anbieter: Open-Source-Kanban-Board Wekan.
Wekan v5.49 - v6.84
reactionCodepoint in der Nutzlast durch: ``:Alexander Starikov (Jet Infosystems, https://jet.su)