
# Riflessione Cross-Site Scripting (XSS) in Xibo CMS v4.1.2 di Xibo Signage, a causa della mancanza di una corretta validazione dell'input utente.
Ho scoperto una vulnerabilità di Cross-Site Scripting (XSS) Riflesso in Xibo CMS v4.1.2. Il problema deriva dalla mancata corretta sanificazione dell'input fornito dall'utente nel campo 'Configuration Name' di alcuni widget all'interno dell'editor dei template.
Un attaccante può creare un link speciale o attivare un'azione che inietta uno script dannoso in questo campo. Quando un utente interagisce con la pagina interessata, lo script viene riflesso dal server ed eseguito nel browser della vittima.
Per attivare la vulnerabilità, un utente autenticato deve seguire questi passaggi:
<script>alert(1337)</script>).A differenza dello XSS Memorizzato, un payload XSS Riflesso non viene salvato nel database. La seguente immagine mostra il componente compromesso:
Poiché il payload non viene memorizzato, non influisce sugli altri utenti che visitano la pagina normalmente. La seguente immagine mostra il risultato finale:

Queste informazioni sono fornite esclusivamente a scopo educativo e di ricerca. NON sono responsabile di qualsiasi uso improprio o danno causato da queste informazioni.