
CVE-2023-29983 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: cmaps ऑडिटलॉग में अनसैनिटाइज़्ड टोकन पैरामीटर के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग, जो एडमिन कुकी चोरी को सक्षम बनाती है।
विवरण:
पाई गई भेद्यता Stored Cross Site Scripting है। जब rest/update/?token= एंडपॉइंट पर ऐसा अनुरोध भेजा जाता है जिसके token पैरामीटर में एक दुर्भावनापूर्ण पेलोड होता है, तो हमारे पास sXSS की संभावना होती है। ऐसा इसलिए होता है क्योंकि इनपुट को सैनिटाइज़ नहीं किया जाता है। इसे जैसा है वैसा ही डेटाबेस में लिख दिया जाता है। फिर यदि कोई एडमिन auditlog टैब पर जाता है, तो अनुरोध को डेटाबेस से निकालकर सीधे पृष्ठ पर इको कर दिया जाता है। यह हर बार XSS ट्रिगर करता है जब कोई व्यक्ति auditlog पर जाता है या उसे रीफ्रेश करता है।
पुनरुत्पादन के चरण:
वास्तविक दुनिया के मामले में, आपको एडमिन के एप्लिकेशन में लॉगिन करने और auditlog टैब खोलने की प्रतीक्षा करनी होगी।
विशेष धन्यवाद iCaotix को, जिन्होंने पर्यावरण सेटअप करने तथा मेरे पेलोड को डीबग करने में बहुत मदद की।

