
# Exploit für: CVE-2024-39123: Stored XSS in Calibre-web 0.6.21
Calibre-web 0.6.21 ist anfällig für eine Stored Cross-Site-Scripting-Schwachstelle (XSS). Dieser Fehler ermöglicht es einem Angreifer, bösartige Skripte auf dem Server zu injizieren und zu speichern. Diese Skripte werden anschließend im Kontext der Sitzung eines anderen Benutzers ausgeführt, wenn dieser auf den infizierten Teil der Anwendung zugreift.
Anmelden: Authentifizieren Sie sich mit einem gültigen Benutzerkonto bei der Calibre-web-Anwendung.
Ein neues Buch hochladen: Navigieren Sie zum Upload-Bereich und laden Sie ein neues Buch hoch.
Bücherliste aufrufen: Besuchen Sie den Endpunkt , um die Bücherliste anzuzeigen.
/table?data=list&sort_param=storedPayload injizieren: Fügen Sie im Feld Comments des hochgeladenen Buches den folgenden Payload ein:
<a href=javas%1Bcript:alert()>Hello there!</a>
Änderungen speichern: Senden Sie das Formular, um die Änderungen zu speichern.
Payload auslösen: Gehen Sie zu den Buchdetails des hochgeladenen Buches. Klicken Sie auf die Beschreibung, um das gespeicherte Skript auszulösen. Ein Alert-Fenster erscheint, das die erfolgreiche Ausführung des injizierten Skripts anzeigt.
Diese Schwachstelle ermöglicht es Angreifern, beliebiges JavaScript im Kontext anderer Benutzer auszuführen. Dies kann zu Folgendem führen: