
설명:
발견된 취약점은 저장형 크로스 사이트 스크립팅입니다. rest/update/?token= 엔드포인트에 token 매개변수에 악성 페이로드가 포함된 요청이 전달되면 저장형 XSS(sXSS)가 발생할 수 있습니다. 이는 입력값이 검증되지 않기 때문입니다. 입력값이 데이터베이스에 그대로 저장됩니다. 이후 관리자가 auditlog 탭을 방문하면 해당 요청이 데이터베이스에서 꺼내져 페이지에 직접 출력됩니다. 따라서 누군가 auditlog를 방문하거나 새로고침할 때마다 XSS가 트리거됩니다.
재현 단계:
실제 환경에서는 관리자가 애플리케이션에 로그인하여 auditlog 탭을 열 때까지 기다려야 합니다.
환경 구축과 페이로드 디버깅에 큰 도움을 준 iCaotix에게 특별한 감사를 전합니다.
