
विवरण:
पाई गई भेद्यता Stored Cross Site Scripting है। जब rest/update/?token= एंडपॉइंट पर ऐसा अनुरोध भेजा जाता है जिसके token पैरामीटर में एक दुर्भावनापूर्ण पेलोड होता है, तो हमारे पास sXSS की संभावना होती है। ऐसा इसलिए होता है क्योंकि इनपुट को सैनिटाइज़ नहीं किया जाता है। इसे जैसा है वैसा ही डेटाबेस में लिख दिया जाता है। फिर यदि कोई एडमिन auditlog टैब पर जाता है, तो अनुरोध को डेटाबेस से निकालकर सीधे पृष्ठ पर इको कर दिया जाता है। यह हर बार XSS ट्रिगर करता है जब कोई व्यक्ति auditlog पर जाता है या उसे रीफ्रेश करता है।
पुनरुत्पादन के चरण:
वास्तविक दुनिया के मामले में, आपको एडमिन के एप्लिकेशन में लॉगिन करने और auditlog टैब खोलने की प्रतीक्षा करनी होगी।
विशेष धन्यवाद iCaotix को, जिन्होंने पर्यावरण सेटअप करने तथा मेरे पेलोड को डीबग करने में बहुत मदद की।
