私はXibo CMS v4.1.2に**反射型クロスサイトスクリプティング(XSS)**の脆弱性を発見しました。この問題は、テンプレートエディタ内の特定のウィジェットにおける「Configuration Name」フィールドで、アプリケーションがユーザー提供の入力を適切にサニタイズしていないことに起因します。
攻撃者は、特別なリンクを作成したり、悪意のあるスクリプトをこのフィールドに注入するアクションをトリガーしたりすることができます。ユーザーが影響を受けるページを操作すると、スクリプトがサーバーから反射され、被害者のブラウザで実行されます。
この脆弱性をトリガーするには、認証済みユーザーが以下の手順を実行する必要があります:
<script>alert(1337)</script>)を挿入します。保存型XSSとは異なり、反射型XSSペイロードはデータベースに保存されません。以下の画像は、侵害されたコンポーネントを示しています:
ペイロードは保存されないため、通常通りページを訪問する他のユーザーには影響しません。以下の画像は最終結果を示しています:
この情報は教育および研究目的のみで提供されています。私は、この情報によって引き起こされる誤用や損害について一切の責任を負いません。