
CVE-2023-34845 の脆弱性POC
CVE-2023-34845 の脆弱性 POC
新しいコンテンツ作成ページ http://localhost:800/admin/new-content でクロスサイトスクリプティング攻撃を発見しました。 これはユーザーのコンテキストでスクリプトを実行し、攻撃者がブラウザーによって保持されている Cookie やセッショントークンに アクセスできるようにします。
格納型 XSS(持続型 XSS とも呼ばれる)は、非持続型 XSS よりも被害が大きいです。これは、悪意のあるスクリプトが脆弱な Web アプリケーションに直接注入されたときに発生します。
アカウントにログインします
画像のように新しいコンテンツをクリックします

「画像」ボタンをクリックします

XSS ペイロードまたは SSRF ペイロードが注入されたペイロード SVG ファイルを選択します


