
CVE-2024-4439 docker und poc
CVE-2024-4439 docker und poc
Nach dem Starten des Docker-Containers sind noch einige Einstellungen erforderlich. Rufe 127.0.0.1:8080 auf und schließe die Konfiguration ab.
Gehe zu Backend → Design → Themes, wähle ein Theme aus, passe es an und nimm Einstellungen vor.

Gehe zu Design → Vorlagen → Einzelartikel


Wähle rechts das Avatar-Symbol aus und gehe zum Theme-Editor

Klicke zunächst auf das Avatar-Symbol, dann oben rechts auf Einstellungen. Rechts gibt es zwei Eigenschaften: „Link zum Benutzerprofil“ und „Im neuen Fenster öffnen“. Aktiviere beide Kontrollkästchen.
Nachdem ein beliebiger Artikel veröffentlicht wurde, kann ein Kommentar abgegeben werden. Im Kommentar ersetze den Namen des Autors durch eine schädliche XSS-Anweisung:
" onmouseover="alert(1)"
