
Support Board 3.3.4 XSS armazenado autenticado
Support Board 3.3.4 XSS Armazenado Autenticado
Existe uma vulnerabilidade de Cross Site Scripting (XSS) Armazenado Autenticado na versão 3.3.4 do Support Board, por meio do parâmetro Notes.
O impacto das vulnerabilidades de cross-site scripting pode variar de uma aplicação web para outra. Vai desde sequestro de sessão até roubo de credenciais e outras vulnerabilidades de segurança. Ao explorar uma vulnerabilidade de cross-site scripting, um atacante pode se passar por um usuário legítimo e assumir o controle de sua conta. Se o usuário vítima tiver privilégios administrativos, isso pode levar a danos graves, como modificações no código ou no banco de dados para enfraquecer ainda mais a segurança da aplicação web, dependendo dos direitos da conta e da aplicação web.
Para explorar esta vulnerabilidade, você precisa ter acesso de Agente ou Administrador.
Para explorar este parâmetro, precisamos ir ao chat e clicar no ícone + no lado direito das Notas, adicionar algum texto e clicar em Adicionar e interceptar com BurpSuite

Como você pode ver nas requisições do BurpSuite, vemos o parâmetro message; precisamos adicionar o Payload dentro dele
e enviar a requisição
agora, se recarregarmos a página web, ela mostrará automaticamente os cookies
