
CVE-2023-29808 को लक्षित करने वाला /index.php?map=overview&findme= एंडपॉइंट के लिए cmaps संस्करण 8.0 में रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।
विवरण:
पाई गई कमजोरी परावर्तित क्रॉस साइट स्क्रिप्टिंग है। जब /index.php?map=overview&findme= एंडपॉइंट पर एक अनुरोध भेजा जाता है जहां "findme" पैरामीटर में एक दुर्भावनापूर्ण पेलोड होता है, तो हमें XSS हमला करने की संभावना होती है। ऐसा इसलिए होता है क्योंकि इनपुट को शुद्ध नहीं किया जाता।
पुनरुत्पादन के चरण:

विशेष धन्यवाद iCaotix को जाता है जिन्होंने पर्यावरण सेटअप करने और मेरे पेलोड को डीबग करने में मेरी बहुत मदद की।