
Wekanかんばんボードの格納型XSS(CVE-2023-31779)の概念実証エクスプロイト。コメントへのリアクションを介したJavaScriptインジェクションを示し、セッション窃取とフィッシングを可能にします。
説明: 「コメントへのリアクション」機能に保存型XSSの脆弱性が存在します。カンバンボードでユーザー権限を持つ攻撃者は、悪意のあるリアクションを含むカードを開いたユーザーのブラウザ上でJavaScriptコードを実行できます。
影響: 攻撃者は Meteor.loginToken を盗んだり、フィッシングのためにページのコンテンツを変更したりできます。
CVSSv3.1ベクター: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N (5.4)
CWE: CWE-79: Webページ生成時の入力の不適切な無害化(クロスサイトスクリプティング)
影響を受けるコンポーネント: cardCommentReactions.js
ベンダー: オープンソースのカンバンボード Wekan。
Wekan v5.49 - v6.84
reactionCodepoint 値を次に置き換えます: ``:Alexander Starikov (Jet Infosystems, https://jet.su)