
크로스 사이트 스크립팅
이 저장소는 제가 보고하여 CVE ID CVE-2024-28623로 지정된 RiteCMS v3.0.0에서 발견된 크로스사이트 스크립팅(XSS) 취약점을 문서화합니다.
main_menu/edit_sectionXSS 취약점으로 인해 공격자는 피해자의 브라우저에서 임의의 JavaScript를 실행할 수 있으며, 이로 인해 다음이 발생할 수 있습니다:
'"><svg/onload=confirm(/xsss/)>
이 페이로드는 정화되지 않은 채 렌더링될 때 JavaScript confirm() 대화상자를 트리거하는 기본적인 반사형 XSS 벡터를 보여줍니다.
https://github.com/user-attachments/assets/c7254309-157b-4986-b1a1-737f50ade5bf
✅ 이 동영상은 RiteCMS v3.0.0의 XSS 취약점이 페이로드를 사용하여 어떻게 트리거되는지 보여줍니다.
발견 및 보고자: @GURJOTEXPERT
CVE 링크: CVE-2024-28623
연락처: 질문이나 협업이 필요하면 GitHub를 통해 이슈를 열거나 메시지를 보내주세요.
이 저장소는 교육 및 연구 목적으로만 게시됩니다. 소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에서 이 취약점을 악용하려 시도하지 마십시오.