
Preuve de concept pour CVE-2023-29983 : cross-site scripting stocké via un paramètre token non assaini dans le journal d'audit cmaps, permettant le vol de cookies administrateur.
Description :
La vulnérabilité trouvée est un Cross-Site Scripting stocké (XSS stocké). Lorsque le point de terminaison rest/update/?token= est appelé avec une requête où le paramètre token contient une charge utile malveillante, nous avons la possibilité de faire du XSS stocké (sXSS). Cela se produit parce que l'entrée n'est pas assainie. Elle est écrite telle quelle dans la base de données. Ensuite, si un administrateur visite l'onglet auditlog, la requête est extraite de la base de données et renvoyée directement dans la page. Cela déclenche le XSS à chaque fois que quelqu'un visite l'auditlog ou l'actualise.
Étapes pour reproduire :
Dans un cas réel, vous devriez attendre que l'administrateur se connecte à l'application et ouvre l'onglet auditlog.
Un grand merci à iCaotix qui m'a grandement aidé à mettre en place l'environnement et à déboguer ma charge utile.

