
WorldServer v11.8.2의 CVE-2024-50849 저장형 XSS 취약점 설명으로, 악성 규칙 및 매개변수 필드를 통한 악용을 용이하게 합니다.
WorldServer v11.8.2의 'Rules' 기능에서 발견된 저장형 교차 사이트 스크립팅(XSS) 취약점으로, 원격 인증된 공격자가 임의의 JavaScript 코드를 실행할 수 있습니다.
인증된 높은 권한의 사용자는 'Rules' 페이지로 이동해야 합니다. 모든 필수 필드를 채우고 Rule name과 Parameter subject 필드에 XSS 페이로드를 삽입합니다. 규칙이 저장되면 'Execute Now' 버튼을 클릭한 후 JavaScript 코드가 실행됩니다.
발견자: Nikita Hrab, 2024년 7월