
Prueba de concepto para una vulnerabilidad XSS almacenada/reflejada en la función showAlert() del panel de administración de Bludit, que demuestra cómo la entrada de usuario sin sanitizar conduce a la ejecución arbitraria de JavaScript.
Autor: Andre k Lorenci Contacto: [email protected]
CVE-2020-13889
Hola, esta vulnerabilidad consiste en una función llamada showAlert() en el panel de administración de bludit que, al ser invocada desde el DOM, permite a los usuarios definir el texto que se mostrará en el cuadro de mensaje. Pero esta función no tiene ninguna sanitización y el usuario puede inyectar cualquier código JavaScript o incluso HTML en la página.
Para demostrar el retorno de esta función, utilicé el kit de herramientas de desarrollo web para pasar un código XSS como argumento de esa función.

El payload utilizado fue: showAlert("");
Las versiones que probé fueron las de Bludit 3.x.
Gracias.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-13889