OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS
Explication de la vulnérabilité :
Il a été découvert qu'OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS contenait une vulnérabilité de type cross-site scripting stocké (XSS) via le module Group Timeline.
Vecteurs d'attaque :
L'attaquant doit poster quelque chose sur le Group Timeline et insérer la charge utile XSS dans l'entrée d'emplacement afin d'exploiter la XSS stockée. La charge utile XSS sera lancée immédiatement après la soumission.
Affecté :
- http://ip_address:port/ossn/group/{number}
- POST /ossn/action/wall/post/g?ossn_ts=1656419377&ossn_token=c0ee6b52f853a5073679f7a82372a0726a6a6e7d5500ec372fef9341f1e45e21
Payload :
- ``
<BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>
- ``
Testé sur :
- OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)
- Google Chrome Version 102.0.5005.115 (Official Build) (x86_64)
Étapes de l'attaque :
- Connectez-vous avec votre nom d'utilisateur et votre mot de passe. (Si vous n'avez pas de compte, vous pouvez vous inscrire)
- Allez dans "Groups". (Si vous n'avez aucun groupe, vous pouvez cliquer sur le bouton "Add Group" pour en créer un.)
- Saisissez des données dans le formulaire de saisie.
- Cliquez sur le bouton d'emplacement et saisissez la charge utile XSS.
- La charge utile XSS sera exécutée immédiatement.
Découvreur :
:shipit: Grim The Ripper Team by SOSECURE Thailand
Medium :
Calendrier de divulgation :
- 2022–06–28 : Vulnérabilité découverte.
- 2022–06–28 : Vulnérabilité signalée à la société MITRE.
- 2022–07–08 : CVE réservé.
- 2022–07–08 : Divulgation publique de la vulnérabilité.
Référence :
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34962
- https://www.opensource-socialnetwork.org/
- https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3
- https://www.openteknik.com/contact?channel=ossn