
このリポジトリは、kiwitcms/kiwi アプリケーションで発見された保存型 XSS 脆弱性(CVE-2023-33977)に対処するものです。この脆弱性により、SVG ファイルのアップロードを介した悪意のあるスクリプトの実行が可能になります。ペイロードを含む SVG ファイルがアップロードされると、被害者のブラウザのコンテキストでスクリプトが実行され、データの盗難、アカウントの乗っ取り、マルウェアの配布につながる可能性があります。
この脆弱性の詳細な概念実証は、次のビデオでご覧いただけます:
この脆弱性の影響は大きく、kiwitcms/kiwi アプリケーションのセキュリティと整合性に深刻なリスクをもたらします。攻撃者はこの脆弱性を悪用して悪意のあるスクリプトを Web サイトに注入し、機密情報の窃取、ユーザーセッションの乗っ取り、Web サイトの改ざん、コンテンツの操作、フィッシング攻撃の開始などを可能にする可能性があります。これらの行為は、風評被害、ユーザーアカウントの侵害、システム全体へのマルウェアの拡散につながる可能性があります。
この脆弱性の詳細については、以下のリソースを参照してください:
また、私の研究やその他のセキュリティ関連トピックの最新情報については、こちらをフォローしてください:
セキュリティを優先し、システムを潜在的な脅威から守りましょう。警戒を怠らないで! 💻🔒