
camaleon-cms v.2.7.5의 Cross Site Scripting 취약점으로 인해 원격 공격자가 콘텐츠 그룹 이름 필드를 통해 임의 코드를 실행할 수 있습니다.
camaleon-cms v.2.7.5의 사이트 간 스크립팅(Cross Site Scripting) 취약점으로 인해 원격 공격자가 콘텐츠 그룹 이름 필드를 통해 임의 코드를 실행할 수 있습니다.
재현 단계:
1.URL을 엽니다: http://127.0.0.1/admin/dashboard
2.관리자 자격 증명으로 로그인합니다.
3."Settings" 섹션으로 이동합니다.
4."Content Groups"를 클릭합니다.
5.콘텐츠 그룹에 대해 "Edit" 옵션을 선택합니다.
6."Name" 필드에 다음 XSS 페이로드를 입력합니다:
">
7.변경 사항을 저장합니다. 8.페이지를 새로 고치거나 다른 섹션으로 이동합니다. 9.XSS 페이로드가 트리거되어 "1"이라는 알림(alert)이 표시됩니다.
취약점 유형: 사이트 간 스크립팅(XSS)
제품 공급업체: Camaleon-Cms
영향받는 제품 코드 베이스: camaleon-cms - 2.7.5
영향받는 구성 요소: Camaleon CMS 설정 - 콘텐츠 그룹 이름 필드
공격 유형: 원격
공격 벡터: 공격 벡터는 로그인한 관리자 사용자가 "Content Group" 이름 필드에 악성 스크립트를 포함하도록 수정하는 것입니다. 이 스크립트는 영향을 받는 콘텐츠를 보는 다른 사용자의 컨텍스트에서 실행되어 잠재적인 데이터 탈취 또는 세션 하이재킹으로 이어질 수 있습니다.
참조:
https://github.com/owen2345/camaleon-cms/blob/master/CHANGELOG.md
https://owasp.org/www-community/attacks/xss/
https://drive.google.com/drive/folders/1MdN4Nv0WKvD3oFANVsmBvWJtZslbYPAN?usp=sharing