
Cross-Site Scripting (XSS)-Sicherheitslücke in CMSimple_XH
Übersicht
Eine Cross-Site Scripting (XSS) Schwachstelle wurde in CMSimple_XH Version 1.7.6 identifiziert. Diese Schwachstelle erlaubt autorisierten Benutzern, SVG-Dateien mit schädlichem JavaScript-Code hochzuladen. Das Problem liegt in der unzureichenden Validierung und Bereinigung hochgeladener SVG-Dateien innerhalb der Datei-Upload-Funktionalität der Anwendung.
Details zur Schwachstelle
Beschreibung
Die Schwachstelle besteht aufgrund der fehlenden ordnungsgemäßen Validierung und Bereinigung von SVG-Dateien, die von Benutzern hochgeladen werden. Ein Angreifer kann diesen Fehler ausnutzen, indem er eine speziell präparierte SVG-Datei mit schädlichem JavaScript-Code hochlädt. Wenn die hochgeladene SVG-Datei von anderen Benutzern aufgerufen wird, wird der injizierte JavaScript-Code in deren Browsern im Kontext der CMSimple_XH-Anwendung ausgeführt. Dies kann zu verschiedenen XSS-Angriffen führen.
Auswirkungen
Eine erfolgreiche Ausnutzung dieser Schwachstelle könnte es einem Angreifer ermöglichen:
Proof of Concept
Ein Beispiel für einen schädlichen SVG-Code, der einen Alert mit den Cookies des Dokuments auslöst:
<?xml version="1.0" standalone="no"?>
<!DOCTYPE svg PUBLIC "-//W3C//DTD SVG 1.1//EN" "http://www.w3.org/Graphics/SVG/1.1/DTD/svg11.dtd">
<svg version="1.1" baseProfile="full" xmlns="http://www.w3.org/2000/svg">
<polygon id="triangle" points="0,0 0,50 50,0" fill="#009900" stroke="#004400"/>
<script type="text/javascript">
alert(document.cookie);
</script>
</svg>
Schritte zur Reproduktion
Screenshots

Danksagungen: Diese Schwachstelle wurde von Suraj Theekshana entdeckt und gemeldet.