
CVE-2020-5842 Stored-XSS-Schwachstelle in Codoforum 4.8.3
Gelistet in: Exploit-db, Cve Mitre und The daily swig
Während ich nach einer kostenlosen Forensoftware für unsere Community suchte, stieß ich auf Codoforum. Nach der Installation haben wir (Vyshnav Vizz) ein paar einfache XSS-Payloads getestet, um die Sicherheit zu überprüfen, und wurden plötzlich mit der Entdeckung mehrerer kritischer Cross-Site-Scripting-Schwachstellen überrascht, die Admin-Benutzer betreffen. Vielen Dank an meinen Bruder (Vyshnav Vizz) für die Unterstützung in meinem Leben.
Betroffene Komponente : Benutzerregistrierungsseite
Angriffsvektor Diese Schwachstelle ermöglicht es einem Angreifer, den XSS-Payload in den Benutzerregistrierungsbereich einzuschleusen. Jedes Mal, wenn der Admin den Benutzerverwaltungsbereich im Admin-Panel aufruft, wird der XSS ausgelöst, und der Angreifer kann je nach erstelltem Payload das Cookie stehlen.
Zusätzliche Informationen Eine kritische (Stored XSS) Cross-Site-Scripting-Schwachstelle wurde in Codoforum v4.8.3 gefunden, der neuesten Version, die am 29. Oktober 2019 aktualisiert wurde.
Der Benutzerregistrierungsmechanismus von Codoforum ist kritisch anfällig für Stored Cross-Site-Scripting. Ein Benutzer kann über die Registrierungsseite mit einem erstellten XSS-Payload im Benutzerfeld angelegt werden. Infolgedessen wird ein Benutzer mit einem XSS-Payload erstellt. Wenn der Admin den Benutzerverwaltungsbereich über das Admin-Dashboard im Bereich "Benutzer verwalten" aufruft, wird der XSS ausgelöst. Aufgrund dieser Stored-XSS-Schwachstelle, die auf dem Server gespeichert wird, wird der XSS-Payload jedes Mal ausgelöst, wenn der Admin die Seite besucht.
Schritte zur Reproduktion
Laden Sie Codoforum 4.8.3 herunter und installieren Sie es auf einem lokalen Server.
https://codoforum.com/buy

Rufen Sie http://localhost/index.php?u=/user/register auf und erstellen Sie einen Benutzer mit dem folgenden Payload.
Username : “><svg/onload=alert(1)>
Password : password
Email : [email protected]
Einbetten des Payloads


Gegenmaßnahmen
Eingabevalidierung und Ausgabebereinigung sowie Escaping machen die Anwendung sicher.
Zeitlicher Ablauf
Entdeckt: 3. Januar 2020 Gemeldet an Codologic: 3. Januar 2020 Bestätigt von Codologic: 3. Januar 2020 Gelistet in exploit-db.com: 6. Januar 2020 Gelistet in cve.mitre.org: 6. Januar 2020