このリポジトリは、RiteCMS v3.0.0 で発見されたクロスサイトスクリプティング (XSS) 脆弱性を文書化したものです。この脆弱性は私が報告し、CVE ID CVE-2024-28623 が割り当てられました。
main_menu/edit_sectionこの XSS 脆弱性により、攻撃者は被害者のブラウザ上で任意の JavaScript を実行でき、以下を引き起こす可能性があります:
'"><svg/onload=confirm(/xsss/)>
このペイロードは、サニタイズされずにレンダリングされた場合に JavaScript の confirm() ダイアログをトリガーする、基本的な反射型 XSS ベクターを示しています。
✅ このビデオは、RiteCMS v3.0.0 の XSS 脆弱性がペイロードを使用してどのようにトリガーされるかを示しています。
発見・報告者: @GURJOTEXPERT
CVE リンク: CVE-2024-28623
連絡先: 質問やコラボレーションについては、issue を開くか、GitHub からメッセージを送ってください。
このリポジトリは教育および研究目的でのみ公開されています。所有していないシステムや、明示的なテスト許可がないシステムに対して、この脆弱性を悪用しようとしないでください。