
Vulnerability POC for CVE-2023-34845
POC de vulnérabilité pour CVE-2023-34845
J'ai trouvé une attaque de cross-site scripting sur la page de création de nouveau contenu http://localhost:800/admin/new-content elle exécutera le script dans le contexte de l'utilisateur, permettant à l'attaquant d'accéder aux cookies ou aux jetons de session conservés par le navigateur. Le XSS stocké, également connu sous le nom de XSS persistant, est plus dommageable que le XSS non persistant. Il se produit lorsqu'un script malveillant est injecté directement dans une application web vulnérable.
connectez-vous au compte
cliquez sur le nouveau contenu comme dans cette image

cliquez sur le bouton images

sélectionnez le fichier SVG de payload qui est injecté avec une payload XSS ou SSRF


