
CVE-2020-5842 Codoforum 4.8.3 저장형 XSS 취약점
등록된 곳: Exploit-db, Cve Mitre 및 The daily swig
커뮤니티를 위한 무료 포럼 소프트웨어를 검색하던 중 Codoforum을 발견했습니다. 설치 후 저희(Vyshnav Vizz)는 보안을 확인하기 위해 몇 가지 간단한 XSS 페이로드를 시도했고, 관리자 사용자에게 영향을 미치는 여러 가지 심각한 크로스 사이트 스크립팅 취약점을 발견하고 깜짝 놀랐습니다. 평생 저를 지원해 준 형제(Vyshnav Vizz)에게 정말 감사합니다.
영향받는 구성 요소 : 사용자 등록 페이지
공격 벡터 이 취약점으로 인해 공격자는 사용자 등록 섹션에 XSS 페이로드를 주입할 수 있으며, 관리자가 관리자 패널에서 사용자 관리 섹션을 방문할 때마다 XSS가 트리거되어 공격자는 조작된 페이로드에 따라 쿠키를 훔칠 수 있습니다.
추가 정보 2019년 10월 29일에 마지막으로 업데이트된 최신 버전인 Codoforum v4.8.3에서 심각한(저장형 XSS) 크로스 사이트 스크립팅 취약점이 발견되었습니다.
Codoforum의 사용자 등록 메커니즘은 저장형 크로스 사이트 스크립팅 문제에 치명적으로 취약합니다. 등록 페이지에서 사용자 필드에 조작된 XSS 페이로드를 사용하여 사용자를 생성할 수 있습니다. 그 결과 XSS 페이로드가 포함된 사용자가 생성됩니다. 관리자가 관리자 대시보드의 사용자 관리 섹션을 방문하면 XSS가 트리거됩니다. 서버에 저장되는 이 저장형 XSS 취약점으로 인해 관리자가 페이지를 방문할 때마다 XSS 페이로드가 트리거됩니다.
재현 단계
로컬 서버에 Codoforum 4.8.3을 다운로드하여 설치합니다.
https://codoforum.com/buy

http://localhost/index.php?u=/user/register로 이동하여 아래 페이로드로 사용자를 생성합니다.
사용자 이름 : “><svg/onload=alert(1)>
비밀번호 : password
이메일 : [email protected]
페이로드 주입


완화 대책
입력 검증과 출력 삭제 및 이스케이핑을 수행하면 애플리케이션을 안전하게 유지할 수 있습니다.
타임라인
발견: 2020년 1월 3일 Codologic에 보고: 2020년 1월 3일 Codologic이 확인: 2020년 1월 3일 exploit-db.com에 등재: 2020년 1월 6일 cve.mitre.org에 등재: 2020년 1월 6일