
Support Board 3.3.4 XSS persistente autenticato
Support Board 3.3.4 XSS persistente autenticato
Esiste una vulnerabilità di Cross-Site Scripting (XSS) persistente autenticato in Support Board versione 3.3.4 tramite il parametro Notes.
L'impatto delle vulnerabilità di cross-site scripting può variare da un'applicazione web all'altra. Si va dal dirottamento della sessione al furto di credenziali e ad altre vulnerabilità di sicurezza. Sfruttando una vulnerabilità di cross-site scripting, un attaccante può impersonare un utente legittimo e assumere il controllo del suo account. Se l'utente vittima dispone di privilegi amministrativi, ciò può portare a danni gravi come modifiche al codice o ai database che indeboliscono ulteriormente la sicurezza dell'applicazione web, a seconda dei diritti dell'account e dell'applicazione web.
Per sfruttare questa vulnerabilità è necessario avere accesso a livello di Agente o Amministratore.
Per sfruttare questo parametro dobbiamo andare nella chat e cliccare sull'icona + sul lato destro delle Note, aggiungere del testo e premere Add, quindi intercettare con BurpSuite

Come puoi vedere nelle richieste di BurpSuite, possiamo vedere il parametro message in cui dobbiamo aggiungere il payload al suo interno
e inviare la richiesta
ora se ricarichiamo la pagina web, mostrerà automaticamente i cookie
