
저장형 Cross-Side Scripting (XSS)은 SilverPeas 소셜 네트워킹 포털에서 권한 상승으로 이어집니다.
설명: Mes Agendas에서 사용자는 새 이벤트를 생성하고 캘린더에 추가할 수 있습니다. 또한 사용자는 동일한 도메인의 다른 사용자(관리자 포함)를 이벤트에 초대할 수 있습니다. 일반 사용자는 이벤트 생성 시 "Titre" 및 "Description" 필드에 XSS 페이로드를 삽입한 후 관리자나 다른 사용자를 이벤트에 추가할 수 있습니다. 초대된 사용자(피해자)가 자신의 프로필을 볼 때, 이벤트를 클릭하지 않아도 피해자 측에서 페이로드가 실행됩니다.
영향받는 버전: <= 6.3.5
수정된 버전: 6.3.5
연구자: Tonee Marqus with Phronesis Security (https://www.phronesissecurity.com/)
적용된 수정: https://github.com/Silverpeas/Silverpeas-Core/pull/1346
관련 링크:
아무 사용자로 로그인하여 mes agendas에서 새 이벤트(일정)를 생성합니다. “Titre” 및 “Description” 필드에 다음 XSS 페이로드를 입력합니다:
<script>alert("XSS-Titre")</script>
그리고
<script>alert("XSS-Description")</script>

참가자로 다른 사용자를 추가합니다. 예를 들어, 여기서는 관리자가 추가되었습니다.
이벤트를 저장합니다:

관리자 계정으로 로그인하고 좌측 상단의 관리자 버튼을 클릭하여 관리자 프로필로 이동합니다. 클릭하면 “Titre”에 대한 XSS 경고가 표시됩니다.
OK를 클릭하면 “description”에 대한 다른 XSS 페이로드도 표시됩니다.

또한 XSS 페이로드는 달력에서 이벤트를 클릭하는 등 여러 다른 위치에서도 트리거될 수 있습니다:
또는 Mon profile → Mur에서
마지막으로 Fil d'informations에서:
