
Proof-of-concept di cross-site scripting (XSS) riflesso per CVE-2023-29808 che mira all'endpoint /index.php?map=overview&findme= in cmaps versione 8.0.
Descrizione:
La vulnerabilità trovata è Cross Site Scripting Riflesso. Quando l'endpoint /index.php?map=overview&findme= viene raggiunto con una richiesta in cui il parametro "findme" contiene un payload malevolo, abbiamo la possibilità di eseguire un attacco XSS. Questo accade perché l'input non viene sanitizzato.
Passaggi per riprodurre:

Un ringraziamento speciale va a iCaotix, che mi ha aiutato molto nella configurazione dell'ambiente e nel debug del mio payload.