
i-doit Pro 25 y versiones anteriores son vulnerables a una vulnerabilidad de XSS almacenado. Esto podría permitir a atacantes autenticados remotos (con privilegios bajos o altos) almacenar datos peligrosos (payload XSS o página HTML falsa) en una base de datos, y el payload se activará cuando se cargue la página web.
Descripción del producto: i-doit es una documentación de TI basada en web y CMDB (Configuration Management Database, Base de Datos de Gestión de Configuración) desarrollada por synetics GmbH. i-doit Pro es la versión comercial del software y requiere una licencia de pago. Incluye funciones adicionales, soporte profesional y actualizaciones y mejoras periódicas. Los usuarios deben comprar una licencia para usar i-doit Pro, y el costo varía según el número de usuarios y las funciones requeridas.
Descripción de la vulnerabilidad: Encontramos que esta aplicación web permite a cualquier usuario autenticado almacenar datos peligrosos (payload XSS o página HTML falsa) en una base de datos, los cuales se activarán cuando se cargue la página web.
Página web afectada: /?moduleID y /index.php
Parámetros y componentes afectados: 'Title' , 'SYSID prefix' , 'Language content' , 'Automatic Inventory number' , 'objectTitle' , 'Description'
Nota: los parámetros afectados han sido reconocidos por los desarrolladores, ya que hay más de 20 parámetros en total.
Componentes afectados: Dashboard


crear nuevo objeto

insertar el payload XSS o la página HTML falsa para engañar a los usuarios.

después de guardar, el payload se puede activar cuando se carga la página web.

Componentes afectados: Software


Componentes afectados: Extras



Insertar el payload XSS o la página web falsa


