
# CVE-2020-9461 개념 증명: Octech Oempro 4.7-4.11의 Media.CreateFolder FolderName 매개변수를 통한 저장형 크로스 사이트 스크립팅(XSS)
██╗ ██╗███████╗███████╗
╚██╗██╔╝██╔════╝██╔════╝
╚███╔╝ ███████╗███████╗
██╔██╗ ╚════██║╚════██║
██╔╝ ██╗███████║███████║
╚═╝ ╚═╝╚══════╝╚══════╝
저장형 XSS - Oempro
Octech Oempro 4.7부터 4.11까지는 인증된 사용자에 의한 저장형 XSS를 허용합니다. Media.CreateFolder 명령의 FolderName 매개변수가 취약합니다.
명령:Media.CreateFolder
요청 매개변수:FolderName
버전: Oempro v4.7 <= v4.11
연구자: Guilherme Rubert
페이로드
<marquee/onstart=alert("XSS")>
참고 자료
https://guilhermerubert.com/blog/cve-2020-9461/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9461
https://nvd.nist.gov/vuln/detail/CVE-2020-9461
https://www.octeth.com/