
Prueba de concepto de exploit para XSS almacenado (CVE-2023-31779) en el tablero kanban de Wekan. Demuestra la inyección de JavaScript a través de una reacción a un comentario, permitiendo el robo de sesiones y phishing.
Descripción: Existe una vulnerabilidad de XSS almacenado en la función "Reacción al comentario". Un atacante con privilegios de usuario en el tablero kanban puede ejecutar código JavaScript en los navegadores de los usuarios que abran una tarjeta con una reacción maliciosa.
Impacto: Un atacante puede robar el Meteor.loginToken o cambiar el contenido de la página para phishing.
Vector CVSSv3.1: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N (5.4)
CWE: CWE-79: Neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting')
Componente afectado: cardCommentReactions.js
Vendedor: Tablero kanban de código abierto Wekan.
Wekan v5.49 - v6.84
reactionCodepoint en el payload: ``:Alexander Starikov (Jet Infosystems, https://jet.su)