
CVE-2023-24278 - Squidex における反射型XSS脆弱性
CVE ID: CVE-2023-24278
影響を受ける製品: Squidex 7.4.0 より前のバージョン
報告者: Ioannis Christodoulakos
このリポジトリは、Squidex オープンソースヘッドレス CMS ソフトウェアで発見された 2 つの反射型クロスサイトスクリプティング (XSS) 脆弱性に関する情報とエクスプロイトを提供します。これらの脆弱性は 7.4.0 より前のすべてのバージョンに影響し、攻撃者が /squid.svg エンドポイントの特定のクエリパラメータにコードを埋め込むことで、被害者のブラウザで悪意のある JavaScript コードを実行できるようにします。
これらの脆弱性は、/squid.svg エンドポイントの text パラメータと background パラメータにおけるユーザー入力のサニタイズが不適切であるために存在します。これらのパラメータに渡された悪意のある入力は、自動生成された SVG 画像に直接埋め込まれ、ユーザーのブラウザに反映されます。これにより、攻撃者は任意の JavaScript コードを注入して実行することができます。
以下は、background パラメータを介してこの脆弱性がどのように悪用されるかを示す概念実証 (PoC) エクスプロイトです。
次の悪意のある GET リクエストを脆弱なエンドポイントに送信します。
background パラメータの悪用:
GET /squid.svg?title=Not%20Found&text=This%20is%20not%20the%20page%20you%20are%20looking%20for!&background=%22%3E%3Cscript%3Ealert(1)%3C/script%3E%3Cimg%20src=%22&small HTTP/2
サーバーは、注入された JavaScript コードを含む SVG 画像で応答します。
被害者が悪意のあるリンクをクリックすると、ブラウザで JavaScript コードが実行されます。
この問題に対処するには:
詳細については、公式アドバイザリ を参照してください。