
Prova di concetto per una vulnerabilità XSS memorizzata/riflessa nella funzione showAlert() del pannello di amministrazione di Bludit, che dimostra come un input utente non sanificato porti all'esecuzione arbitraria di JavaScript.
Autore: Andre k Lorenci
Contatto: [email protected]
CVE-2020-13889
Ciao, questa vulnerabilità consiste in una funzione chiamata showAlert() nel pannello di amministrazione di bludit che, quando viene richiamata nel DOM, permette agli utenti di definire il testo da mostrare nel riquadro del messaggio. Ma questa funzione non ha alcuna sanificazione e l'utente può iniettare qualsiasi codice JavaScript o anche HTML nella pagina.
Per dimostrare il ritorno di questa funzione, ho utilizzato il toolkit di sviluppo web per passare un codice XSS come argomento di quella funzione.

il payload usato era: showAlert("");
Le versioni che ho testato erano le Bludit 3.x.
Grazie.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-13889