
i-doit Open v24 और उससे नीचे के संस्करणों में एक reflected XSS कमजोरी के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो लॉगिन पेज पर timeout पैरामीटर के माध्यम से arbitrary script injection को प्रदर्शित करता है।
i-doit Open v24 और उससे नीचे के संस्करण Reflected XSS कमजोरी के प्रति संवेदनशील हैं। ये कमजोरियां दूरस्थ प्रमाणित हमलावरों को मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति दे सकती हैं।
उत्पाद का विवरण : i-doit एक वेब आधारित ओपन सोर्स IT दस्तावेज़ीकरण और CMDB (कॉन्फ़िगरेशन प्रबंधन डेटाबेस) है जिसे synetics GmbH द्वारा विकसित किया गया है।
कमजोरी का विवरण : हमने पाया कि यह वेब एप्लिकेशन किसी भी प्रमाणित उपयोगकर्ता को प्रभावित पैरामीटर में मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देता है।
प्रभावित वेबपेज : मुख्य लॉगिन पेज
प्रभावित पैरामीटर और घटक : ?timeout
चरण 1 : मुख्य लॉगिन पेज के बाद ?timeout जोड़ें, नीचे दिया गया स्क्रीनशॉट ?timeout पैरामीटर डालने के बाद त्रुटि संदेश दिखाता है।

चरण 2 : ?timeout के बाद XSS पेलोड जोड़ें, फिर मान्य क्रेडेंशियल से लॉगिन करें, क्योंकि यह एक Reflected XSS है, यह सफलतापूर्वक लॉगिन करने के बाद आपके परिणाम को प्रतिबिंबित करेगा।
payload used : a19yc%22%3e%3cscript%3ealert(%22THIS%20IS%20XSS%20FROM%20BB%22)%3c%2fscript%3emjf9oc2183m
नोट: आपको XSS पेलोड को ट्रिगर करने के लिए 2-3 बार प्रयास करने की आवश्यकता हो सकती है, इसलिए पहले लॉगिन विफल होने पर पुनः प्रयास करें....


पी.एस. : विक्रेता ने स्वीकार किया है और i-doit open 25 में बग फिक्स जारी करेगा, हैरानी की बात है, मुझे केवल i-doit pro 25 से सूचना मिली।