
Proof-of-concept for CVE-2024-50849: stored XSS in WorldServer v11.8.2 Rules functionality, enabling arbitrary JavaScript execution by authenticated high-privileged users.
WorldServer v11.8.2의 'Rules' 기능에서 발견된 저장형 교차 사이트 스크립팅(XSS) 취약점으로, 원격 인증된 공격자가 임의의 JavaScript 코드를 실행할 수 있습니다.
인증된 높은 권한의 사용자는 'Rules' 페이지로 이동해야 합니다. 모든 필수 필드를 채우고 Rule name과 Parameter subject 필드에 XSS 페이로드를 삽입합니다. 규칙이 저장되면 'Execute Now' 버튼을 클릭한 후 JavaScript 코드가 실행됩니다.
발견자: Nikita Hrab, 2024년 7월