
CVE-2019-17427 POC di XSS persistente
CVE-2019-17427 POC XSS persistente
In Redmine precedente alla versione 3.4.11 e 4.0.x precedente alla 4.0.4, esiste XSS persistente a causa di errori di formattazione textile.
La vulnerabilità esiste essenzialmente su qualsiasi pagina wiki che per impostazione predefinita utilizza la formattazione textile. Puoi sfruttarla utilizzando il parametro <pre.
<pre onfocusin=alert("pwnd") tabindex=1 style="height:500px;width:500px;" class=
Per sfruttare appieno questo, puoi concatenare il file poc.txt che contiene un payload di esempio XSS per abilitare l'API al fine di ottenere capacità di SQL injection https://github.com/RealLinkers/CVE-2019-18890