
machpanel 8.0.32 の保存型 XSS の概念実証。悪意のある PDF アップロードを介して、アップロードされたファイルへの未認証アクセスとスクリプト実行を実証します。
machpanel 8.0.32 における、悪意のあるファイルアップロードによる格納型XSS。
https://controlpaneldomain/Client/SubmitTicket.aspx にアクセスし、メタデータにXSSスクリプトを含むPDFファイルをアップロードします。チケットを送信した後、アップロードされたファイルにアクセスすることで、悪意のあるXSSスクリプトを実行できます。
Aljohara Abdulmohsen Alsubaie によって発見されました。