
cmaps 버전 8.0의 /index.php?map=overview&findme= 엔드포인트를 대상으로 하는 CVE-2023-29808에 대한 반사형 교차 사이트 스크립팅(XSS) 개념 증명 익스플로잇입니다.
설명:
발견된 취약점은 반사형 XSS(Reflected Cross Site Scripting)입니다. /index.php?map=overview&findme= 엔드포인트에 "findme" 매개변수가 악성 페이로드를 포함하는 요청이 도달하면 XSS 공격을 수행할 수 있습니다. 이는 입력값이 새니타이즈(sanitize)되지 않기 때문입니다.
재현 단계:

환경 구축과 페이로드 디버깅에 큰 도움을 준 iCaotix에게 특별히 감사드립니다.