
Leggi tutto su Medium
Questa repository affronta la vulnerabilità XSS persistente scoperta nell'applicazione kiwitcms/kiwi, a cui è stato assegnato l'identificativo CVE-2023-33977. La vulnerabilità consente l'esecuzione di script dannosi tramite il caricamento di file SVG. Quando un file SVG contenente il payload viene caricato, lo script viene eseguito nel contesto del browser della vittima, potenzialmente portando a furto di dati, compromissione dell'account e distribuzione di malware.
Una prova di concetto dettagliata per questa vulnerabilità è disponibile nel seguente video:
L'impatto di questa vulnerabilità è significativo e rappresenta un serio rischio per la sicurezza e l'integrità dell'applicazione kiwitcms/kiwi. Gli aggressori possono sfruttare questa vulnerabilità per iniettare script dannosi nel sito web, consentendo potenzialmente di rubare informazioni sensibili, dirottare le sessioni utente, deturpare il sito, manipolare i contenuti e lanciare attacchi di phishing. Queste azioni possono comportare danni alla reputazione, account utente compromessi e la diffusione di malware nell'intero sistema.
Per maggiori dettagli su questa vulnerabilità, fare riferimento alle seguenti risorse:
Puoi anche seguirmi per aggiornamenti sulla mia ricerca e altri argomenti legati alla sicurezza:
Diamo priorità alla sicurezza e proteggiamo i nostri sistemi da potenziali minacce. Resta vigile! 💻🔒