
Kickstart 템플릿 검색 매개변수를 통한 Subrion CMS 4.2.1의 반사형 XSS 취약점을 시연하는 개념 증명 익스플로잇으로, 원격 JavaScript 주입을 가능하게 합니다.
Subrion CMS는 설치가 쉽고 관리가 간단합니다. 독립 실행형 애플리케이션으로 사용하거나 다른 애플리케이션과 함께 사용하여 초급 사이트, 중형 또는 대형 사이트를 만들 수 있습니다.
반사형 크로스사이트 스크립팅 취약점은 Subrion CMS v.4.2.1의 "Kickstart" 웹 애플리케이션 템플릿에서 "search" 구성 요소를 통해 발견되었으며, 이를 통해 원격 공격자가 임의의 JavaScript를 주입할 수 있습니다.
날짜: 22-02-2022
소프트웨어 링크: https://subrion.org
익스플로잇 저자: HaMM0nz
CVE: CVE-2020-18324
카테고리: 웹 애플리케이션
발견 및 보고 : 2019년 6월 24일
CVE ID 할당 : 2021년 8월 11일
공개 : 2022년 2월 22일
OWASP의 XSS 방지 가이드라인을 준수하는 것을 고려하십시오. (https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)