
CVE-2020-13889. bluditの管理ページには、showAlert()関数にXSSがあり、ユーザー入力をサニタイズしないため、悪意のあるコードが実行される可能性があります。
著者: Andre k Lorenci 連絡先: [email protected]
CVE-2020-13889
こんにちは、この脆弱性は bludit の管理パネルにある showAlert() という関数に存在し、DOM 経由でアクセスされると、ユーザーがメッセージボックスに表示するテキストを定義できます。しかし、この関数にはサニタイゼーションがなく、ユーザーは任意の JavaScript コードや HTML をページに注入できます。
この関数の戻り値を示すために、Web 開発ツールキットを使用して、その関数の引数として XSS コードを渡しました。

使用したペイロードは次のとおりです: showAlert("");
テストしたバージョンは Bludit 3.x です。
ありがとうございます。
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-13889