
Exploit pour : CVE-2024-39123 : XSS stocké dans Calibre-web 0.6.21
Calibre-web 0.6.21 est susceptible à une vulnérabilité de Cross-Site Scripting (XSS) stocké. Cette faille permet à un attaquant d'injecter et de stocker des scripts malveillants sur le serveur. Ces scripts sont ensuite exécutés dans le contexte de la session d'un autre utilisateur lorsqu'il accède à la partie infectée de l'application.
Connexion : Authentifiez-vous à l'application Calibre-web avec un compte utilisateur valide.
Téléverser un nouveau livre : Accédez à la section de téléversement et téléversez un nouveau livre.
: Visitez le point de terminaison pour afficher la liste des livres.
/table?data=list&sort_param=storedInjecter la charge utile : Dans le champ Comments du livre téléversé, insérez la charge utile suivante :
<a href=javas%1Bcript:alert()>Hello there!</a>
Enregistrer les modifications : Soumettez le formulaire pour enregistrer les modifications.
Déclencher la charge utile : Accédez aux détails du livre téléversé. Cliquez sur la description pour déclencher le script stocké. Une boîte d'alerte apparaîtra, indiquant l'exécution réussie du script injecté.
Cette vulnérabilité permet aux attaquants d'exécuter du JavaScript arbitraire dans le contexte d'autres utilisateurs. Cela peut entraîner :