
camaleon-cms v.2.7.5におけるCross Site Scriptingの脆弱性により、リモート攻撃者がコンテンツグループ名フィールドを介して任意のコードを実行できる。
camaleon-cms v.2.7.5 におけるクロスサイトスクリプティングの脆弱性。リモートの攻撃者がコンテンツグループ名フィールドを介して任意のコードを実行可能。
再現手順:
URL http://127.0.0.1/admin/dashboard にアクセスする。
管理者認証情報でログインする。
「設定」セクションに移動する。
「コンテンツグループ」をクリックする。
コンテンツグループの「編集」オプションを選択する。
「名前」フィールドに、以下の XSS ペイロードを入力する:
">
脆弱性の種類:クロスサイトスクリプティング(XSS)
製品ベンダー:Camaleon-Cms
影響を受ける製品のコードベース:camaleon-cms - 2.7.5
影響を受けるコンポーネント:Camaleon CMS 設定 - コンテンツグループ名フィールド
攻撃タイプ:リモート
攻撃ベクトル: 攻撃ベクトルは、ログイン済みの管理者ユーザーが「コンテンツグループ」の名前フィールドを変更し、悪意のあるスクリプトを挿入することを含みます。このスクリプトは、影響を受けるコンテンツを表示する他のユーザーのコンテキストで実行され、データの盗難やセッションハイジャックの可能性をもたらします。
参考:
https://github.com/owen2345/camaleon-cms/blob/master/CHANGELOG.md
https://owasp.org/www-community/attacks/xss/
https://drive.google.com/drive/folders/1MdN4Nv0WKvD3oFANVsmBvWJtZslbYPAN?usp=sharing