
Descrizione della vulnerabilità XSS memorizzata per CVE-2024-50849 in WorldServer v11.8.2, che facilita lo sfruttamento tramite campi di regole e parametri dannosi.
Una vulnerabilità di Cross-Site Scripting (XSS) Memorizzato nella funzionalità "Regole" di WorldServer v11.8.2 consente a un attaccante remoto autenticato di eseguire codice JavaScript arbitrario.
Un utente autenticato con privilegi elevati deve andare alla pagina "Regole". Compilare tutti i campi obbligatori e inserire il payload XSS nel nome della regola e nel campo Subject del parametro. Una volta salvata la regola, il codice JavaScript viene eseguito dopo aver cliccato il pulsante "Esegui Ora".
Scoperto da Nikita Hrab, luglio 2024
Riferimenti: https://www.trados.com/product/worldserver/