
XSS basado en DOM
XSS basado en DOM
Software: CAE Learning Space Enterprise con licencia Intuity
Versión de imagen: 267r
Nivel de parche: 639
Vulnerabilidad: XSS basado en DOM
El software de gestión CAE Learning Space Enterprise es vulnerable a un ataque de XSS basado en DOM. Un ataque de XSS basado en DOM es cuando un usuario envía un payload ejecutado al host y, como resultado, modifica el entorno DOM en el navegador de la víctima desde el script original del lado del cliente. Este ataque se encontró mediante la búsqueda manual de solicitudes de burp, ejecutando parámetros probados a través de una herramienta de detección de XSS llamada Dalfox (https://github.com/hahwul/dalfox), y luego verificando el DOM del host afectado para observar el comportamiento de la aplicación.
Un atacante puede insertar código malicioso dentro del DOM de la aplicación. Este código puede ejecutarse, haciendo que la aplicación ejecute código de cliente de forma inesperada. Para fines de prueba, el impacto mostró un payload que consistía en una alerta básica invocada dentro de la inspección del DOM desde las funciones JavaScript “ontouchmove” y “onpointerup”. Después de enviar el payload, el evaluador podía ver dentro del propio DOM la ruptura del valor html “value” y luego la propia función JavaScript.
Para prevenir el XSS basado en DOM, debes sanitizar todos los datos no confiables, incluso si solo se usan en scripts del lado del cliente. Si debes usar la entrada del usuario en tu página, úsala siempre en el contexto de texto, nunca como etiquetas HTML ni como cualquier otro código potencial. Si es posible, evita por completo usar la entrada del usuario, especialmente si afecta a elementos del DOM.
Descarga el documento de Word del CVE para ver la ruta de ataque con capturas de pantalla.