
CVE-2019-17427 POC XSS persistant
CVE-2019-17427 Preuve de concept XSS persistante
Dans Redmine avant 3.4.11 et 4.0.x avant 4.0.4, une XSS persistante existe en raison d'erreurs de formatage textile.
La vulnérabilité existe essentiellement sur toute page wiki qui utilise par défaut le formatage textile. Vous pouvez en tirer parti en utilisant le paramètre <pre.
<pre onfocusin=alert("pwnd") tabindex=1 style="height:500px;width:500px;" class=
Pour en tirer pleinement parti, vous pouvez chaîner le poc.txt qui contient un exemple de payload XSS pour activer l'API afin d'obtenir des capacités d'injection SQL https://github.com/RealLinkers/CVE-2019-18890