
WorldServer v11.8.2 में CVE-2024-50849 के लिए संग्रहीत XSS भेद्यता विवरण, दुर्भावनापूर्ण नियम और पैरामीटर फ़ील्ड के माध्यम से शोषण की सुविधा।
WorldServer v11.8.2 के 'नियम' कार्यक्षमता में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता एक दूरस्थ प्रमाणित हमलावर को मनमाना जावास्क्रिप्ट कोड निष्पादित करने की अनुमति देती है।
एक प्रमाणित उच्च-विशेषाधिकार वाले उपयोगकर्ता को 'नियम' पृष्ठ पर जाना होगा। सभी आवश्यक फ़ील्ड भरें और XSS पेलोड को नियम नाम और पैरामीटर विषय फ़ील्ड में डालें। नियम सहेजे जाने के बाद, 'अब निष्पादित करें' बटन पर क्लिक करने के बाद जावास्क्रिप्ट कोड निष्पादित होता है।
निकिता ह्राब द्वारा खोजा गया, जुलाई 2024