
Proof-of-concept für eine gespeicherte XSS-Sicherheitslücke in i-doit Pro 25 und darunter, der die Payload-Injektion über mehrere Parameter und Komponenten zur authentifizierten Ausnutzung demonstriert.
i-doit Pro 25 und darunter sind anfällig für eine Stored XSS-Schwachstelle. Diese könnte es remote authentifizierten Angreifern (niedrige oder hohe Privilegien) ermöglichen, gefährliche Daten (XSS-Payload oder gefälschte HTML-Seite) in einer Datenbank zu speichern. Die XSS-Payload wird ausgelöst, wenn die Webseite geladen wird.
Produktbeschreibung: i-doit ist eine webbasierte IT-Dokumentation und CMDB (Configuration Management Database), entwickelt von der synetics GmbH. i-doit Pro ist die kommerzielle Version der Software und erfordert eine kostenpflichtige Lizenz. Es enthält zusätzliche Funktionen, professionellen Support sowie regelmäßige Updates und Verbesserungen. Benutzer müssen eine Lizenz erwerben, um i-doit Pro zu nutzen. Die Kosten variieren je nach Anzahl der Benutzer und erforderlichen Funktionen.
Beschreibung der Schwachstelle: Wir haben festgestellt, dass diese Webanwendung es jedem authentifizierten Benutzer ermöglicht, gefährliche Daten (XSS-Payload oder gefälschte HTML-Seite) in einer Datenbank zu speichern. Diese werden ausgelöst, wenn die Webseite geladen wird.
Betroffene Webseite: /?moduleID und /index.php
Betroffene Parameter & Komponenten: 'Title' , 'SYSID prefix' , 'Language content' , 'Automatic Inventory number' , 'objectTitle' , 'Description'
Hinweis: Die betroffenen Parameter wurden von den Entwicklern bestätigt, insgesamt gibt es mehr als 20 Parameter.
Betroffene Komponenten: Dashboard


Neues Objekt erstellen

XSS-Payload oder gefälschte HTML-Seite einfügen, um Benutzer zu täuschen.

Nach dem Speichern kann die Payload ausgelöst werden, wenn die Webseite geladen wird.

Betroffene Komponenten: Software


Betroffene Komponenten: Extras



XSS-Payload oder gefälschte Webseite einfügen


