
CVE-2020-5842 Vulnerabilidad de XSS almacenado en Codoforum 4.8.3
Listado en: Exploit-db, Cve Mitre y The daily swig
Mientras buscaba un software de foro gratuito para nuestra comunidad, encontré Codoforum. Después de instalarlo, nosotros (Vyshnav Vizz) probamos algunos payloads XSS simples para asegurar la seguridad y, de repente, nos sorprendió el hallazgo de múltiples vulnerabilidades críticas de cross site scripting que afectan a los usuarios administradores. Muchas gracias a mi hermano (Vyshnav Vizz) por apoyarme durante toda mi vida.
Componente afectado : página de registro de usuario
Vector de ataque Esta vulnerabilidad permite al atacante inyectar el payload XSS en la sección de registro de usuario, y cada vez que el administrador visita la sección de administración de usuarios desde el panel de administración, el XSS se activa y el atacante puede robar la cookie según el payload diseñado.
Información adicional Se encontró una vulnerabilidad crítica de Cross Site Scripting (XSS almacenado) en Codoforum v4.8.3, que es la última versión, actualizada por última vez el 29 de octubre de 2019.
El mecanismo de registro de usuarios de Codoforum es críticamente vulnerable a problemas de Cross Site Scripting almacenado. Se puede crear un usuario desde la página de registro utilizando un payload XSS manipulado en el campo de usuario. Como resultado, se creará un usuario con el payload XSS. Si el administrador visita la sección de administración de usuarios desde el panel de administración, el XSS se activa. Debido a esta vulnerabilidad de XSS almacenado, que se almacena en el servidor, cada vez que los administradores visitan la página, el payload XSS se activa.
Pasos para reproducir
Descargar e instalar Codoforum 4.8.3 en un servidor local.
https://codoforum.com/buy

Navegue a http://localhost/index.php?u=/user/register y cree un usuario con el payload siguiente.
Nombre de usuario : “><svg/onload=alert(1)>
Contraseña : password
Correo electrónico : [email protected]
Inyectando el payload


Mitigación
La validación de entrada, la sanitización de salida y el escape harán que la aplicación sea segura.
Cronología
Descubierto: 3 de enero de 2020 Reportado a Codologic: 3 de enero de 2020 Reconocido por Codologic: 3 de enero de 2020 Listado en exploit-db.com: 6 de enero de 2020 Listado en cve.mitre.org: 6 de enero de 2020