
i-doit Open v24 e versioni precedenti sono vulnerabili a una vulnerabilità di XSS riflesso. Queste vulnerabilità potrebbero consentire a utenti remoti autenticati di iniettare script web o HTML arbitrari.
Descrizione del prodotto : i-doit è una documentazione IT open source basata sul web e un CMDB (Configuration Management Database) sviluppato da synetics GmbH
Descrizione della vulnerabilità : Abbiamo scoperto che questa applicazione web consente a qualsiasi utente autenticato di iniettare script web o HTML arbitrari nel parametro interessato.
Pagina web interessata : pagina di accesso principale
Parametro e componente interessati : ?timeout
Passaggio 1 : Aggiungi ?timeout dopo la pagina di accesso principale; lo screenshot seguente mostra il messaggio di errore dopo aver inserito il parametro ?timeout.

Passaggio 2 : Aggiungi il payload XSS dopo il ?timeout, quindi accedi con credenziali valide; poiché si tratta di un XSS riflesso, rifletterà il tuo risultato dopo il login riuscito.
payload utilizzato : a19yc%22%3e%3cscript%3ealert(%22THIS%20IS%20XSS%20FROM%20BB%22)%3c%2fscript%3emjf9oc2183m
Nota. potrebbero essere necessari 2-3 tentativi per attivare il payload XSS, quindi ripeti semplicemente se il primo login fallisce....


PS : Il vendor ha riconosciuto il problema e rilascerà le correzioni in i-doit open 25. Sorprendentemente, ho ricevuto la notifica solo da i-doit pro 25.