
Support Board 3.3.4 XSS stocké authentifié
Support Board 3.3.4 Authenticated Stored XSS
Une vulnérabilité de type Cross-Site Scripting (XSS) stocké et authentifié existe dans Support Board version 3.3.4 via le paramètre Notes.
L'impact des vulnérabilités de type cross-site scripting peut varier d'une application web à l'autre. Il va du détournement de session au vol d'identifiants et à d'autres failles de sécurité. En exploitant une vulnérabilité de type cross-site scripting, un attaquant peut usurper l'identité d'un utilisateur légitime et prendre le contrôle de son compte. Si l'utilisateur victime possède des privilèges d'administration, cela peut entraîner des dégâts importants tels que des modifications du code ou de la base de données, affaiblissant encore davantage la sécurité de l'application web, selon les droits du compte et de l'application.
Pour exploiter cette vulnérabilité, vous devez disposer d'un accès de niveau Agent ou Administrateur.
Pour exploiter ce paramètre, nous devons aller dans le chat, cliquer sur l'icône + située à droite des Notes, ajouter un texte quelconque, appuyer sur Ajouter et intercepter avec BurpSuite.

Comme vous pouvez le voir dans la requête BurpSuite, nous voyons le paramètre message ; nous devons ajouter la payload à l'intérieur.
et envoyer la requête.
Maintenant, si nous rechargeons la page web, elle affichera automatiquement les cookies.
