
Reflektierter Cross-Site-Scripting (XSS) Proof-of-Concept-Exploit für CVE-2023-29808, der den Endpunkt /index.php?map=overview&findme= in cmaps Version 8.0 angreift.
Beschreibung:
Die gefundene Schwachstelle ist Reflected Cross-Site-Scripting. Wenn der Endpunkt /index.php?map=overview&findme= mit einer Anfrage aufgerufen wird, bei der der Parameter "findme" eine bösartige Payload enthält, besteht die Möglichkeit, einen XSS-Angriff durchzuführen. Dies geschieht, weil die Eingabe nicht bereinigt wird.
Schritte zur Reproduktion:

Ein besonderer Dank geht an iCaotix, der mir sehr beim Einrichten der Umgebung sowie beim Debuggen meiner Payload geholfen hat.