
CVE-2023-48858 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Armex ABO.CMS 5.9 लॉगिन पेज में एक रिफ्लेक्टेड XSS भेद्यता, जो क्राफ्टेड URL के माध्यम से मनमाने वेब स्क्रिप्ट के इंजेक्शन को प्रदर्शित करती है।
CVE-2023-48858 के लिए PoC
Armex ABO.CMS 5.9 के लॉगिन पेज php कोड में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता
दूरस्थ हमलावरों को login.php? URL भाग के माध्यम से मनमाना वेब
स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
प्रूफ ऑफ कॉन्सेप्ट:
http://demo.abocms.ru/login.php/eqbzm%22%3E%3Cimg%20src%3d/%20onerror%3dalert%281%29%3Er338y

यह विशेष रूप से "डेमो" संस्करण की भेद्यता नहीं है, यह वास्तविक नेट-एक्सपोज़्ड वेबसाइट पर वाइल्ड में पुष्टि की गई थी
यहाँ उपयोग किया गया डेमो लिंक केवल यह दिखाने के लिए है कि यह भेद्यता बनी रहती है
भेद्यता प्रकार:
क्रॉस साइट स्क्रिप्टिंग (XSS)
उत्पाद का विक्रेता:
Armex Programming Products (INN 7722635725)
(संभवतः) प्रभावित उत्पाद:
ABO.CMS: Start - 5.9
ABO.CMS: Promo - 5.9
ABO.CMS: Corporative - 5.9
ABO.CMS: Shop - 5.9
ABO.CMS: Business - 5.9
ABO.CMS: Bank - 5.9
समस्या login.php पेज में पाई गई थी, इसलिए सभी संस्करण जो इसे (लॉगिन सुविधा) उपयोग करते हैं, प्रभावित होंगे। साथ ही मैं व्यक्तिगत रूप से नहीं सोचता कि ABO.CMS के अगले संस्करणों में इस भेद्यता को ठीक करने के लिए कुछ भी बदलेगा
संदर्भ:
https://abocms.ru/about/versions/version59/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-48858