
प्रूफ-ऑफ-कॉन्सेप्ट Bludit के एडमिन पैनल के showAlert() फ़ंक्शन में स्टोर्ड/रिफ्लेक्टेड XSS भेद्यता के लिए, जो अनसैनिटाइज़्ड उपयोगकर्ता इनपुट के कारण मनमाना JavaScript निष्पादन को प्रदर्शित करता है।
लेखक: Andre k Lorenci संपर्क: [email protected]
CVE-2020-13889
नमस्ते, यह भेद्यता bludit के प्रशासन पैनल में showAlert() नामक फ़ंक्शन में शामिल है, जिसे DOM में एक्सेस करने पर, उपयोगकर्ता संदेश बॉक्स में दिखाए जाने वाले टेक्स्ट को परिभाषित कर सकते हैं। लेकिन इस फ़ंक्शन में कोई सैनिटाइज़ेशन नहीं है और उपयोगकर्ता पृष्ठ में कोई भी जावास्क्रिप्ट कोड या HTML भी इंजेक्ट कर सकता है।
इस फ़ंक्शन के रिटर्न को प्रदर्शित करने के लिए मैंने उस फ़ंक्शन के तर्क के रूप में XSS कोड पास करने के लिए वेब डेवलपमेंट टूलकिट का उपयोग किया।

उपयोग किया गया पेलोड था: showAlert("");
जिन संस्करणों का मैंने परीक्षण किया वे Bludit 3.x थे।
धन्यवाद।
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-13889