
CVE-2020-5842 Vulnerabilità Stored XSS in Codoforum 4.8.3
Elenco in: Exploit-db, Cve Mitre e The daily swig
Mentre cercavo un software per forum gratuito per la nostra community, ho trovato Codoforum. Dopo averlo installato, io e Vyshnav Vizz abbiamo provato alcuni semplici payload XSS per verificare la sicurezza e siamo rimasti sorpresi dalla scoperta di molteplici vulnerabilità critiche di cross site scripting che colpiscono gli utenti amministratori. Un ringraziamento speciale a mio fratello Vyshnav Vizz per il supporto in tutta la mia vita.
Componente interessato: Pagina di registrazione utente
Vettore d'attacco Questa vulnerabilità consente a un attaccante di iniettare il payload XSS nella sezione di registrazione utente e ogni volta che l'amministratore visita la sezione di gestione utenti dal pannello di amministrazione, l'XSS si attiva e l'attaccante può rubare il cookie in base al payload predisposto.
Informazioni aggiuntive Una vulnerabilità critica di Cross Site Scripting (Stored XSS) è stata trovata in Codoforum v4.8.3, l'ultima versione aggiornata il 29 ott 2019.
Il meccanismo di registrazione utente di Codoforum è criticamente vulnerabile a un problema di Stored Cross Site Scripting. Un utente può essere creato dalla pagina di registrazione utilizzando un payload XSS appositamente predisposto nel campo utente. Di conseguenza, un utente verrà creato con il payload XSS. Se l'amministratore visita la sezione di gestione utenti tramite il pannello di amministrazione, l'XSS viene attivato. A causa di questa vulnerabilità Stored XSS memorizzata sul server, ogni volta che l'amministratore visita la pagina, il payload XSS viene attivato.
Passaggi di riproduzione
Scaricare e installare Codoforum 4.8.3 su un server locale.
https://codoforum.com/buy

Accedere a http://localhost/index.php?u=/user/register e creare un utente con il payload qui sotto.
Nome utente : “><svg/onload=alert(1)>
Password : password
Email : [email protected]
Iniezione del payload


Mitigazione
La validazione dell'input, la sanitizzazione dell'output e l'escape renderanno l'applicazione sicura.
Cronologia
Scoperta: 3 gen 2020 Segnalata a Codologic: 3 gen 2020 Riconosciuta da Codologic: 3 gen 2020 Inserita in exploit-db.com: 6 gen 2020 Inserita in cve.mitre.org: 6 gen 2020