
Octech Oempro 4.7–4.11의 Campaign.Create에서 CampaignName 매개변수를 통한 저장형 크로스 사이트 스크립팅(XSS) 취약점에 대한 개념 증명입니다.
██╗ ██╗███████╗███████╗
╚██╗██╔╝██╔════╝██╔════╝
╚███╔╝ ███████╗███████╗
██╔██╗ ╚════██║╚════██║
██╔╝ ██╗███████║███████║
╚═╝ ╚═╝╚══════╝╚══════╝
크로스 사이트 스크립팅 - Oempro
Octech Oempro 4.7 ~ 4.11에서 인증된 사용자에 의한 XSS가 발생합니다. Campaign.Create의 CampaignName 파라미터가 취약합니다.
명령어:Campaign.Create
요청 파라미터:CampaignName
버전: Oempro v4.7 <= v4.11
연구자: Guilherme Rubert
페이로드:
"><marquee/onstart=alert("XSS")>
참고 자료:
https://guilhermerubert.com/blog/cve-2020-9460/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9460
https://nvd.nist.gov/vuln/detail/CVE-2020-9460
https://www.octeth.com/