
Preuve de concept pour une vulnérabilité XSS stockée/réfléchie dans la fonction showAlert() du panneau d'administration de Bludit, démontrant une entrée utilisateur non assainie conduisant à l'exécution de JavaScript arbitraire.
Auteur : Andre k Lorenci Contact : [email protected]
CVE-2020-13889
Bonjour, cette vulnérabilité consiste en une fonction appelée showAlert() dans le panneau d'administration de bludit, qui, lorsqu'on y accède via le DOM, permet aux utilisateurs de définir le texte à afficher dans la boîte de message. Mais cette fonction n'effectue aucun assainissement et l'utilisateur peut injecter n'importe quel code JavaScript ou même du HTML dans la page.
Pour démontrer la valeur de retour de cette fonction, j'ai utilisé la boîte à outils de développement web pour passer un code XSS comme argument de cette fonction.

le payload utilisé était : showAlert("");
Les versions que j'ai testées étaient les Bludit 3.x.
Merci.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-13889