
Vulnerabilità di Cross-Site Scripting (XSS) in CMSimple_XH
Panoramica
È stata identificata una vulnerabilità di cross-site scripting (XSS) in CMSimple_XH versione 1.7.6. Questa vulnerabilità consente agli utenti autorizzati di caricare file SVG contenenti codice JavaScript dannoso. Il problema deriva da una validazione e sanificazione inadeguate dei file SVG caricati all'interno della funzionalità di caricamento file dell'applicazione.
Dettagli della vulnerabilità
Descrizione
La vulnerabilità è dovuta al fatto che l'applicazione non convalida e non sanifica adeguatamente i file SVG caricati dagli utenti. Un attaccante può sfruttare questa falla caricando un file SVG appositamente creato contenente codice JavaScript dannoso. Quando altri utenti accedono al file SVG caricato, il codice JavaScript iniettato viene eseguito nei loro browser nel contesto dell'applicazione CMSimple_XH. Ciò può portare a vari attacchi XSS.
Impatto
Lo sfruttamento riuscito di questa vulnerabilità potrebbe consentire a un attaccante di:
Prova di concetto
Un esempio di codice SVG dannoso che attiva un avviso con i cookie del documento:
<?xml version="1.0" standalone="no"?>
<!DOCTYPE svg PUBLIC "-//W3C//DTD SVG 1.1//EN" "http://www.w3.org/Graphics/SVG/1.1/DTD/svg11.dtd">
<svg version="1.1" baseProfile="full" xmlns="http://www.w3.org/2000/svg">
<polygon id="triangle" points="0,0 0,50 50,0" fill="#009900" stroke="#004400"/>
<script type="text/javascript">
alert(document.cookie);
</script>
</svg>
Passaggi per la riproduzione
Screenshot

Riconoscimenti: Questa vulnerabilità è stata scoperta e segnalata da Suraj Theekshana.