
Preuve de concept pour une vulnérabilité XSS réfléchie dans i-doit Open v24 et versions antérieures, démontrant l'injection de script arbitraire via le paramètre timeout sur la page de connexion.
i-doit Open v24 et versions antérieures sont vulnérables à une vulnérabilité de XSS réfléchi. Ces vulnérabilités pourraient permettre à des attaquants authentifiés à distance d'injecter des scripts web ou du HTML arbitraires.
Description du produit : i-doit est une documentation informatique open source basée sur le web et une CMDB (Configuration Management Database) développée par synetics GmbH
Description de la vulnérabilité : Nous avons constaté que cette application web permet à tout utilisateur authentifié d'injecter des scripts web ou du HTML arbitraires dans un paramètre affecté.
Page Web affectée : page de connexion principale
Paramètre et composant affecté : ?timeout
Étape 1 : Ajoutez ?timeout après la page de connexion principale, la capture d'écran ci-dessous montre le message d'erreur après avoir inséré le paramètre ?timeout.

Étape 2 : Ajoutez la charge utile XSS après le ?timeout, puis connectez-vous avec des identifiants valides. Comme il s'agit d'un XSS réfléchi, il reflétera votre résultat après une connexion réussie
charge utile utilisée : a19yc%22%3e%3cscript%3ealert(%22THIS%20IS%20XSS%20FROM%20BB%22)%3c%2fscript%3emjf9oc2183m
Note. Vous aurez peut-être besoin de 2 à 3 tentatives pour déclencher la charge utile XSS, alors recommencez si la première connexion échoue....


PS : Le fournisseur a reconnu le problème et publiera les correctifs dans i-doit open 25. Étonnamment, je n'ai reçu la notification que d'i-doit pro 25.