
Exploit de preuve de concept pour XSS stocké (CVE-2023-31779) dans le tableau kanban Wekan. Démontre une injection JavaScript via la réaction à un commentaire, permettant le vol de session et l'hameçonnage.
Description : Une vulnérabilité XSS stocké existe dans la fonctionnalité « Réaction aux commentaires ». Un attaquant disposant de privilèges utilisateur sur un tableau kanban peut exécuter du code JavaScript dans les navigateurs des utilisateurs qui ouvrent une carte contenant une réaction malveillante.
Impact : Un attaquant peut voler le jeton Meteor.loginToken ou modifier le contenu de la page pour du phishing.
Vecteur CVSSv3.1 : AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N (5.4)
CWE : CWE-79 : Mauvaise neutralisation de l'entrée lors de la génération de pages Web (« Cross-site Scripting »)
Composant affecté : cardCommentReactions.js
Fournisseur : Tableau kanban open source Wekan.
Wekan v5.49 - v6.84
reactionCodepoint dans la charge utile par : `` :Alexander Starikov (Jet Infosystems, https://jet.su)