
YZMCMS v3.7 neueste Version XSS-Schwachstelle CVE-2018-8078
YZMCMS v3.7 neueste Version XSS-Schwachstelle
YZMCMS V3.7 Stored XSS
Diese XSS existiert im Werbemanagement-Modul, das in v3.7 hinzugefügt wurde, wie in der Abbildung gezeigt:

Den spezifischen Code der Werbeverwaltungs-Bearbeitungsfunktion finden wir in YzmCMS-V3.7\application\advertisement\controller\adver.class.php, Zeilen 55–70, wie in der Abbildung gezeigt:

Darin wird in Zeile 59 eine Methode namens getcode aufgerufen, die eine Reihe von Parametern per POST übergibt. Wir folgen dieser Methode weiter. Die Methode gibt einen $data['title'] zurück, der ohne jegliche Filterung direkt als Parameter an $POST_['code'] zurückgegeben wird, wie in der Abbildung gezeigt:

Wir kehren zu edit zurück und folgen weiter. In der edit-Methode ist per include eine Datei namens adver_edit eingebunden, wie in der Abbildung gezeigt:

Diese Datei finden wir im Pfad YzmCMS-V3.7\application\advertisement\view. Man sieht, dass yzmcms bis hierhin keine Filterung der Daten vornimmt und sie direkt auf die Seite ausgibt, wie in der folgenden Abbildung gezeigt:

Diese Funktion finden wir im Backend-Verwaltungsinterface, wie in der Abbildung gezeigt:

Nach dem Absenden können wir das Datenpaket mit burp abfangen und den title in ändern. Klicken Sie auf Senden, wie gezeigt:
">
Wir kehren zur Werbeverwaltungsoberfläche zurück und aktualisieren. Nun ist das XSS-Popup sichtbar, wie abgebildet:
