CVE-2023-37269
Winter CMS vulnérable à un XSS stocké via le téléchargement privilégié d'un fichier SVG
- Publié
- 7 juil. 2023
- Mise à jour
- 13 févr. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 15 juil. 2023
Winter CMS vulnérable à un XSS stocké via le téléchargement privilégié d'un fichier SVG
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:NFaible · 30 prochains jours
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Winter est un système de gestion de contenu (CMS) gratuit et open source basé sur le framework PHP Laravel. Les utilisateurs disposant de la permission `backend.manage_branding` peuvent téléverser des SVG comme logo de l'application. Avant la version 1.2.3, les téléversements de SVG n'étaient pas assainis, ce qui aurait pu permettre une attaque de cross-site scripting (XSS) stocké. Pour exploiter la vulnérabilité, un attaquant devrait déjà disposer de permissions de niveau développeur ou super utilisateur dans Winter CMS. Cela signifie qu'il disposerait déjà d'un accès et d'un contrôle étendus au sein du système. De plus, pour exécuter le XSS, l'attaquant devrait convaincre la victime de visiter directement l'URL du SVG malveillant téléversé, et l'application devrait utiliser un stockage local où les fichiers téléversés sont servis sous le même domaine que l'application elle-même, plutôt qu'un CDN. En effet, tous les SVG de Winter CMS sont rendus via une balise `img`, ce qui empêche l'exécution directe de toute charge utile. Ces deux facteurs limitent considérablement les dommages potentiels de cette vulnérabilité. Ce problème a été corrigé dans v1.2.3 grâce à l'inclusion d'une prise en charge complète des téléversements de SVG et à l'assainissement automatique des fichiers SVG téléversés. En guise de solution de contournement, il est possible d'appliquer les correctifs manuellement.
abhishek morla · php · 15 juil. 2023
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.