
OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS a été découvert comme contenant une vulnérabilité de type cross-site scripting (XSS) stocké via le module Timeline des utilisateurs.
Il a été découvert qu'OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS contient une vulnérabilité de script intersite stocké (XSS) via le module Users Timeline.
L'attaquant doit publier quelque chose sur le Users Timeline et insérer la charge utile XSS dans le champ de localisation pour exploiter le XSS stocké. La charge utile XSS sera déclenchée immédiatement après la soumission.
http://ip_address:port/ossn/u/{username}
POST /ossn/action/wall/post/u?ossn_ts=1656419317&ossn_token=580bcf1b98fec62baecd2e15b7c4c03173f59226623258b968a316f893e8cbf1
``
<BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>
``
OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)
Google Chrome Version 102.0.5005.115 (Official Build) (x86_64)
:shipit: Grim The Ripper Team by SOSECURE Thailand
Références :