
CVE-2019-17427 Persistent XSS POC
CVE-2019-17427 Persistenter XSS POC
In Redmine vor 3.4.11 und 4.0.x vor 4.0.4 existiert persistenter XSS aufgrund von Textile-Formatierungsfehlern.
Die Schwachstelle existiert im Wesentlichen auf jeder Wiki-Seite, die standardmäßig Textile-Formatierung verwendet. Sie können sie ausnutzen, indem Sie den <pre-Parameter verwenden.
<pre onfocusin=alert("pwnd") tabindex=1 style="height:500px;width:500px;" class=
Um dies voll auszunutzen, können Sie die poc.txt verketten, die eine Beispiel-XSS-Payload enthält, um die API zu aktivieren und so SQL-Injection-Fähigkeiten zu erreichen https://github.com/RealLinkers/CVE-2019-18890