
Prueba de concepto para CVE-2023-29983: cross-site scripting almacenado a través del parámetro token no saneado en auditlog de cmaps, permitiendo el robo de cookies de administrador.
Descripción:
La vulnerabilidad encontrada es Cross Site Scripting Almacenado. Cuando se accede al endpoint rest/update/?token= con una solicitud donde el parámetro token contiene un payload malicioso, tenemos la posibilidad de sXSS. Esto ocurre porque la entrada no está saneada. Se escribe tal cual en la base de datos. Luego, si un administrador visita la pestaña de auditoría (auditlog), la solicitud se extrae de la base de datos y se muestra directamente en la página. Esto desencadena el XSS cada vez que alguien visita la pestaña de auditoría o la actualiza.
Pasos para reproducir:
En un caso real, necesitarías esperar a que el administrador inicie sesión en la aplicación y abra la pestaña de auditoría.
Un agradecimiento especial a iCaotix, quien me ayudó enormemente a configurar el entorno y depurar mi payload.
