
CVE-2019-17427 स्थायी XSS POC
CVE-2019-17427 लगातार XSS POC
Redmine 3.4.11 से पहले और 4.0.x 4.0.4 से पहले के संस्करणों में, टेक्सटाइल फ़ॉर्मेटिंग त्रुटियों के कारण लगातार XSS मौजूद है।
यह कमज़ोरी मूलतः किसी भी विकी पेज पर मौजूद होती है जो डिफ़ॉल्ट रूप से टेक्सटाइल फ़ॉर्मेटिंग का उपयोग करता है। आप `<pre पैरामीटर का उपयोग करके इसका लाभ उठा सकते हैं।
<pre onfocusin=alert("pwnd") tabindex=1 style="height:500px;width:500px;" class=
इसका पूरा लाभ उठाने के लिए, आप poc.txt को चेन कर सकते हैं जिसमें XSS उदाहरण पेलोड है ताकि SQL इंजेक्शन क्षमताएं प्राप्त करने के लिए API को सक्षम किया जा सके https://github.com/RealLinkers/CVE-2019-18890