
Exploração de prova de conceito para XSS armazenado (CVE-2023-31779) no quadro kanban Wekan. Demonstra injeção de JavaScript via reação a comentário, possibilitando roubo de sessão e phishing.
Descrição: Existe uma vulnerabilidade de XSS Armazenado no recurso "Reação a comentário". Um atacante com privilégios de usuário no quadro kanban pode executar código JavaScript nos navegadores dos usuários que abrirem o cartão com a reação maliciosa.
Impacto: Um atacante pode roubar o Meteor.loginToken ou alterar o conteúdo da página para phishing.
Vetor CVSSv3.1: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N (5.4)
CWE: CWE-79: Neutralização Incorreta da Entrada Durante a Geração de Páginas Web ('Cross-site Scripting')
Componente Afetado: cardCommentReactions.js
Fornecedor: Quadro kanban de código aberto Wekan.
Wekan v5.49 - v6.84
reactionCodepoint no payload: ``:Alexander Starikov (Jet Infosystems, https://jet.su)