
Vulnerabilità POC per CVE-2023-34845
POC della vulnerabilità per CVE-2023-34845
Ho trovato un attacco di cross-site scripting sulla pagina di creazione di nuovi contenuti http://localhost:800/admin/new-content eseguirà lo script nel contesto dell'utente, consentendo all'attaccante di accedere a qualsiasi cookie o token di sessione conservati dal browser. Lo XSS memorizzato, noto anche come XSS persistente, è più dannoso dell'XSS non persistente. Si verifica quando uno script dannoso viene iniettato direttamente in un'applicazione web vulnerabile.
accedi all'account
clicca su nuovo contenuto come in quell'immagine

clicca sul pulsante immagini

seleziona il file SVG payload che è stato iniettato con payload XSS o payload SSRF


