
Exploit de prueba de concepto de cross-site scripting (XSS) reflejado para CVE-2023-29808 que apunta al endpoint /index.php?map=overview&findme= en cmaps versión 8.0.
Descripción:
La vulnerabilidad encontrada es Cross-Site Scripting Reflejado. Cuando se accede al endpoint /index.php?map=overview&findme= con una solicitud donde el parámetro "findme" contiene un payload malicioso, tenemos la posibilidad de realizar un ataque XSS. Esto ocurre porque la entrada no está sanitizada.
Pasos para reproducir:

Un agradecimiento especial a iCaotix, quien me ayudó enormemente a configurar el entorno y a depurar mi payload.