
Proof-of-Concept für die Sicherheitslücke CVE-2023-34845
Sicherheitslücken-POC für CVE-2023-34845
Ich habe einen Cross-Site-Scripting-Angriff auf der Seite zum Erstellen neuer Inhalte http://localhost:800/admin/new-content gefunden. Dieser führt das Skript im Kontext des Benutzers aus, sodass der Angreifer auf alle vom Browser gespeicherten Cookies oder Session-Tokens zugreifen kann. Stored XSS, auch bekannt als persistentes XSS, ist schädlicher als nicht-persistentes XSS. Es tritt auf, wenn ein bösartiges Skript direkt in eine anfällige Webanwendung injiziert wird.
Melden Sie sich im Konto an
Klicken Sie auf „Neuer Inhalt“ wie in diesem Bild

Klicken Sie auf die Schaltfläche „Bilder“

Wählen Sie die SVG-Payload-Datei aus, die mit XSS-Payload oder SSRF-Payload injiziert wurde


