
Reflected cross-site scripting (XSS) の概念実証エクスプロイト。CVE-2023-29808 を対象とし、cmaps バージョン 8.0 の /index.php?map=overview&findme= エンドポイントを標的とします。
説明:
発見された脆弱性は反射型クロスサイトスクリプティングです。/index.php?map=overview&findme= エンドポイントに対し、"findme" パラメータに悪意のあるペイロードを含むリクエストを送信すると、XSS攻撃を実行できる可能性があります。これは、入力がサニタイズされていないために発生します。
再現手順:

環境のセットアップとペイロードのデバッグに多大な協力をしてくれた iCaotix に特に感謝します。