
Support Board 3.3.4 प्रमाणित संग्रहीत XSS
सपोर्ट बोर्ड 3.3.4 प्रमाणित संग्रहीत XSS
सपोर्ट बोर्ड संस्करण 3.3.4 में नोट्स पैरामीटर के माध्यम से प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
क्रॉस-साइट स्क्रिप्टिंग भेद्यताओं का प्रभाव एक वेब एप्लिकेशन से दूसरे में भिन्न हो सकता है। यह सत्र अपहरण से लेकर क्रेडेंशियल चोरी और अन्य सुरक्षा भेद्यताओं तक होता है। क्रॉस-साइट स्क्रिप्टिंग भेद्यता का शोषण करके, एक हमलावर एक वैध उपयोगकर्ता का प्रतिरूपण कर सकता है और उनके खाते पर कब्जा कर सकता है। यदि पीड़ित उपयोगकर्ता के पास व्यवस्थापकीय विशेषाधिकार हैं, तो यह खाते और वेब एप्लिकेशन के अधिकारों के आधार पर कोड या डेटाबेस में संशोधन जैसी गंभीर क्षति का कारण बन सकता है, जिससे वेब एप्लिकेशन की सुरक्षा और कमजोर हो सकती है।
इस भेद्यता का शोषण करने के लिए आपके पास एजेंट या व्यवस्थापक स्तर की पहुंच होनी चाहिए।
इस पैरामीटर का शोषण करने के लिए हमें चैट पर जाना होगा और नोट्स के दाईं ओर + आइकन पर क्लिक करना होगा और कुछ टेक्स्ट जोड़ना होगा, फिर Add दबाएँ और BurpSuite से इंटरसेप्ट करें

जैसा कि आप BurpSuite अनुरोधों में देख सकते हैं, हम संदेश पैरामीटर देख सकते हैं, हमें इसमें पेलोड जोड़ना होगा
और अनुरोध भेजें
अब यदि हम वेबपेज को पुनः लोड करते हैं तो यह स्वचालित रूप से कुकीज़ दिखाएगा
