
Prueba de concepto de una vulnerabilidad XSS reflejado en i-doit Open v24 y versiones anteriores, que demuestra la inyección de scripts arbitrarios a través del parámetro timeout en la página de inicio de sesión.
i-doit Open v24 y versiones anteriores son vulnerables a una vulnerabilidad de XSS Reflejado. Estas vulnerabilidades podrían permitir a atacantes autenticados remotos inyectar script web o HTML arbitrario.
Descripción del producto : i-doit es una documentación de TI basada en web y CMDB (Base de Datos de Gestión de Configuración) de código abierto desarrollada por synetics GmbH
Descripción de la vulnerabilidad : Encontramos que esta aplicación web permite a cualquier usuario autenticado inyectar script web o HTML arbitrario en el parámetro afectado.
Página web afectada : página de inicio de sesión principal
Parámetro y componente afectado : ?timeout
Paso 1 : Agregue ?timeout después de la página de inicio de sesión principal. La captura de pantalla a continuación muestra el mensaje de error después de insertar el parámetro ?timeout.

Paso 2 : Agregue el payload XSS después de ?timeout, luego inicie sesión con credenciales válidas. Como se trata de un XSS Reflejado, reflejará su resultado después de haber iniciado sesión correctamente.
payload utilizado : a19yc%22%3e%3cscript%3ealert(%22THIS%20IS%20XSS%20FROM%20BB%22)%3c%2fscript%3emjf9oc2183m
Nota. puede necesitar 2-3 veces para activar el payload XSS, así que simplemente repita si el primer inicio de sesión falla....


PD : El proveedor ha reconocido y lanzará las correcciones de errores en i-doit open 25. Sorprendentemente, solo recibí la notificación de i-doit pro 25.