
Proof-of-concept für CVE-2023-29983: gespeichertes Cross-Site-Scripting über einen nicht bereinigten Token-Parameter im cmaps auditlog, was den Diebstahl von Admin-Cookies ermöglicht.
Beschreibung:
Die gefundene Sicherheitslücke ist Stored Cross Site Scripting. Wenn der Endpunkt rest/update/?token= mit einer Anfrage erreicht wird, bei der der Token-Parameter eine schädliche Nutzlast enthält, haben wir die Möglichkeit eines sXSS. Dies geschieht, weil die Eingabe nicht bereinigt wird. Sie wird unverändert in die Datenbank geschrieben. Wenn dann ein Administrator das Auditlog-Tab aufruft, wird die Anfrage aus der Datenbank geholt und direkt in die Seite ausgegeben. Dies löst jedes Mal XSS aus, wenn jemand das Auditlog aufruft oder es aktualisiert.
Schritte zur Reproduktion:
In einem realen Szenario müsstest du warten, bis der Administrator sich in der Anwendung anmeldet und den Auditlog-Tab öffnet.
Besonderer Dank gilt iCaotix, der mir sehr geholfen hat, die Umgebung einzurichten und meine Nutzlast zu debuggen.

