CVE-2023-37269
Winter CMS विशेषाधिकार प्राप्त SVG फ़ाइल अपलोड के माध्यम से संग्रहीत XSS के लिए संवेदनशील है
- प्रकाशित
- 7 जुल॰ 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 15 जुल॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Winter एक मुफ्त, ओपन-सोर्स कंटेंट प्रबंधन प्रणाली (CMS) है जो Laravel PHP फ्रेमवर्क पर आधारित है। `backend.manage_branding` अनुमति वाले उपयोगकर्ता एप्लिकेशन लोगो के रूप में SVG अपलोड कर सकते हैं। संस्करण 1.2.3 से पहले, SVG अपलोड सैनिटाइज़ नहीं किए जाते थे, जिससे संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला हो सकता था। इस भेद्यता का दोहन करने के लिए, हमलावर के पास पहले से ही Winter CMS में डेवलपर या सुपर यूज़र स्तर की अनुमतियाँ होनी चाहिए। इसका अर्थ है कि उनके पास पहले से ही सिस्टम के भीतर व्यापक पहुँच और नियंत्रण होगा। इसके अतिरिक्त, XSS को निष्पादित करने के लिए, हमलावर को पीड़ित को दुर्भावनापूर्ण रूप से अपलोड किए गए SVG के URL पर सीधे विज़िट करने के लिए राजी करना होगा, और एप्लिकेशन को स्थानीय स्टोरेज का उपयोग करना होगा, जहाँ अपलोड की गई फ़ाइलें CDN के बजाय एप्लिकेशन के समान डोमेन के अंतर्गत प्रदान की जाती हैं। ऐसा इसलिए है क्योंकि Winter CMS में सभी SVG को `img` टैग के माध्यम से प्रस्तुत किया जाता है, जो किसी भी पेलोड को सीधे निष्पादित होने से रोकता है। ये दो कारक इस भेद्यता के संभावित नुकसान को काफी हद तक सीमित करते हैं। यह मुद्दा v1.2.3 में SVG अपलोड के लिए पूर्ण समर्थन और अपलोड की गई SVG फ़ाइलों की स्वचालित सैनिटाइज़ेशन शामिल करके पैच किया गया है। एक वर्कअराउंड के रूप में, कोई व्यक्ति पैच को मैन्युअल रूप से लागू कर सकता है।
स्रोत
1abhishek morla · php · 15 जुल॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।