
Réflexion sur une preuve de concept d’exploitation de cross-site scripting (XSS) réfléchi pour CVE-2023-29808 ciblant le point de terminaison /index.php?map=overview&findme= dans cmaps version 8.0.
Description :
La vulnérabilité trouvée est un Cross Site Scripting réfléchi. Lorsque le endpoint /index.php?map=overview&findme= est sollicité avec une requête où le paramètre "findme" contient une charge utile malveillante, nous avons la possibilité d'effectuer une attaque XSS. Cela se produit parce que l'entrée n'est pas assainie.
Étapes pour reproduire :

Un remerciement spécial à iCaotix qui m'a grandement aidé à mettre en place l'environnement ainsi qu'à déboguer ma charge utile.