
cve-2018-8108
एक सुरक्षा परीक्षण के दौरान, संयोगवश यह समस्या पाई गई bui एक फ्रंटएंड फ्रेमवर्क है, जिसका उपयोग कई कंपनियां अपने फ्रंटएंड बनाने के लिए करती हैं।
आमतौर पर हम XSS से बचाव के लिए उपयोगकर्ता इनपुट को अविश्वास के सिद्धांत के अनुसार संभालते हैं, आउटपुट के समय एस्केप करते हैं, और फ्रंटएंड पेज पर प्रदर्शित करने के लिए भेजते हैं। लेकिन BUI का select घटक इस आउटपुट को प्रदर्शित करते समय, पहले से एस्केप किए गए उपयोगकर्ता इनपुट को फिर से एस्केप कर देता है, जिससे XSS पेलोड मौजूदा सुरक्षा तंत्र को बायपास करके चलता रहता है।
अटैचमेंट में दिया गया उदाहरण एक वास्तविक मामले से लिया गया है।
देखा जा सकता है कि id="workGroupList" वाले input टैग के डेटा को एस्केप किया जा चुका है, नीचे BUI.use जब select घटक का उपयोग करता है, तो यह "workGroupList" से डेटा लेता है और सीधे हमारे द्वारा इनपुट किए गए XSS पेलोड के निष्पादन को ट्रिगर करता है।
इसे चलाकर देख सकते हैं।