
OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS è risultato contenere una vulnerabilità di cross-site scripting (XSS) persistente tramite il modulo News Feed.
È stata scoperta una vulnerabilità di cross-site scripting (XSS) memorizzato in OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS tramite il modulo News Feed.
Per sfruttare la XSS memorizzata, l'attaccante deve pubblicare qualcosa nel "news feed" e inserire il payload XSS nell'input della posizione. Il payload XSS verrà eseguito immediatamente dopo l'invio.
http://ip_address:port/ossn/home
POST /ossn/action/wall/post/a?ossn_ts=1656419179&ossn_token=83b0ebdb6b2bbbcbaa0b804ce5cf3b5fba29a25474715bf2f7e4bbbd85316a86
``
<BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>
``
OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)
Google Chrome Versione 102.0.5005.115 (Build ufficiale) (x86_64)
:shipit: Grim The Ripper Team by SOSECURE Thailand
Riferimento: