
Lire la suite sur Medium
Ce référentiel traite de la vulnérabilité XSS stockée découverte dans l'application kiwitcms/kiwi, à laquelle l'identifiant CVE-2023-33977 a été attribué. La vulnérabilité permet l'exécution de scripts malveillants via le téléchargement de fichiers SVG. Lorsqu'un fichier SVG contenant la charge utile est téléchargé, le script s'exécute dans le contexte du navigateur de la victime, pouvant entraîner un vol de données, une compromission de comptes et la distribution de logiciels malveillants.
Une preuve de concept détaillée de cette vulnérabilité se trouve dans la vidéo suivante :
L'impact de cette vulnérabilité est significatif et pose un risque sérieux pour la sécurité et l'intégrité de l'application kiwitcms/kiwi. Les attaquants peuvent exploiter cette vulnérabilité pour injecter des scripts malveillants dans le site web, ce qui pourrait leur permettre de voler des informations sensibles, de détourner des sessions utilisateur, de défigurer le site web, de manipuler du contenu et de lancer des attaques de phishing. Ces actions peuvent entraîner des dommages à la réputation, la compromission de comptes utilisateur et la dissémination de logiciels malveillants dans tout le système.
Pour plus de détails sur cette vulnérabilité, veuillez consulter les ressources suivantes :
Vous pouvez également me suivre pour des mises à jour sur mes recherches et d'autres sujets liés à la sécurité :
Donnons la priorité à la sécurité et protégeons nos systèmes des menaces potentielles. Restez vigilant ! 💻🔒