
Preuve de concept pour une vulnérabilité XSS stocké dans i-doit Pro 25 et inférieur, démontrant l'injection de payload via plusieurs paramètres et composants pour une exploitation authentifiée.
i-doit Pro 25 et versions antérieures sont vulnérables à une faille de type XSS stocké. Cette faille permet à des attaquants authentifiés à distance (avec des privilèges faibles ou élevés) de stocker des données dangereuses (charge utile XSS ou fausse page HTML) dans une base de données ; la charge utile XSS est déclenchée au chargement de la page web.
Description du produit : i-doit est une solution web de documentation informatique et de base de données de gestion de configuration (CMDB - Configuration Management Database) développée par synetics GmbH. i-doit Pro est la version commerciale du logiciel et nécessite une licence payante. Elle offre des fonctionnalités supplémentaires, un support professionnel, ainsi que des mises à jour et des améliorations régulières. Les utilisateurs doivent acheter une licence pour utiliser i-doit Pro, et le coût varie en fonction du nombre d'utilisateurs et des fonctionnalités requises.
Description de la vulnérabilité : Nous avons constaté que cette application web permet à tout utilisateur authentifié de stocker des données dangereuses (charge utile XSS ou fausse page HTML) dans une base de données, qui sont déclenchées au chargement de la page web.
Page web affectée : /?moduleID et /index.php
Paramètres et composants affectés : 'Title' , 'SYSID prefix' , 'Language content' , 'Automatic Inventory number' , 'objectTitle' , 'Description'
Remarque : les paramètres affectés ont été reconnus par les développeurs, car il y a plus de 20 paramètres au total.
Composants affectés : Tableau de bord


créer un nouvel objet

insérer la charge utile XSS ou une fausse page HTML pour tromper les utilisateurs.

après l'enregistrement, la charge utile peut être déclenchée au chargement de la page web.

Composants affectés : Logiciel


Composants affectés : Extras



Insérer la charge utile XSS ou une fausse page web


