
Proof-of-concept di exploit per XSS memorizzato (CVE-2023-31779) nella bacheca Kanban di Wekan. Dimostra l'iniezione di JavaScript tramite reazione a un commento, permettendo il furto di sessione e il phishing.
Descrizione: Esiste una vulnerabilità XSS persistente nella funzione 'Reazione al commento'. Un attaccante con privilegi utente sulla bacheca kanban può eseguire codice JavaScript nei browser degli utenti che aprono una card con una reazione dannosa.
Impatto: Un attaccante può rubare Meteor.loginToken o modificare il contenuto della pagina per phishing.
CVSSv3.1 vector: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N (5.4)
CWE: CWE-79: Neutralizzazione impropria dell'input durante la generazione di pagine web ('Cross-site Scripting')
Componente interessato: cardCommentReactions.js
Fornitore: Bacheca kanban open source Wekan.
Wekan v5.49 - v6.84
reactionCodepoint nel payload con: ``:Alexander Starikov (Jet Infosystems, https://jet.su)