
Trudesk संस्करण 1.2.6 में व्यवस्थापक भूमिका पर टिकट `Create/Modify Ticket Tags` के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई।
Trudesk संस्करण 1.2.6 में एडमिन भूमिका पर टिकट Create/Modify Ticket Tags के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई।
हमलावर को Settings मेनू में जाना होगा, tickets का चयन करना होगा और फिर Ticket Tags खोजने के लिए नीचे स्क्रॉल करना होगा। संग्रहीत XSS का शोषण करने के लिए CREATE पर क्लिक करें और XSS पेलोड को Add Tags इनपुट, Create Tag पर डालें। सेव करने के तुरंत बाद XSS पेलोड लॉन्च हो जाएगा।
http://[IP]:8118/settings/tickets
POST
Trudesk संस्करण 1.2.6 (https://github.com/polonel/trudesk/releases/tag/v1.2.6)
Google Chrome संस्करण 109.0.5414.119 (आधिकारिक बिल्ड) (x86_64)
:shipit: Thapanarath Khempetch
संदर्भ: