CVE-2023-37269
Winter CMS vulnerabile a XSS persistente attraverso il caricamento privilegiato di file SVG
- Pubblicato
- 7 lug 2023
- Aggiornato
- 13 feb 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 15 lug 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 85,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Winter è un sistema di gestione dei contenuti (CMS) gratuito e open source basato sul framework PHP Laravel. Gli utenti con il permesso `backend.manage_branding` possono caricare SVG come logo dell'applicazione. Prima della versione 1.2.3, i caricamenti SVG non venivano sanificati, il che avrebbe potuto consentire un attacco di cross-site scripting (XSS) persistente. Per sfruttare la vulnerabilità, un attaccante dovrebbe già disporre di permessi a livello di sviluppatore o super utente in Winter CMS. Ciò significa che avrebbero già un accesso e un controllo estesi all'interno del sistema. Inoltre, per eseguire la XSS, l'attaccante dovrebbe convincere la vittima a visitare direttamente l'URL dell'SVG caricato malevolmente, e l'applicazione dovrebbe utilizzare l'archiviazione locale, dove i file caricati vengono serviti sullo stesso dominio dell'applicazione stessa invece di una CDN. Questo perché tutti gli SVG in Winter CMS vengono renderizzati tramite un tag `img`, che impedisce l'esecuzione diretta di qualsiasi payload. Questi due fattori limitano significativamente il potenziale danno di questa vulnerabilità. Questo problema è stato corretto nella v1.2.3 con l'inclusione del supporto completo per i caricamenti SVG e la sanificazione automatica dei file SVG caricati. Come soluzione alternativa, si possono applicare le patch manualmente.
Fonti
1abhishek morla · php · 15 lug 2023
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.