
CVE-2019-17427 持続型XSS POC
CVE-2019-17427 持続型XSS POC
Redmine 3.4.11未満および4.0.x系の4.0.4未満では、textileフォーマットのエラーにより持続型XSSが存在します。
脆弱性は基本的に、デフォルトでtextileフォーマットを使用するすべてのwikiページに存在します。<preパラメータを使用することで悪用可能です。
<pre onfocusin=alert("pwnd") tabindex=1 style="height:500px;width:500px;" class=
これを完全に悪用するには、XSSのペイロード例を含むpoc.txtを連鎖させることでAPIを有効にし、SQLインジェクション機能を実現できます。https://github.com/RealLinkers/CVE-2019-18890