
DOM Based XSS
XSS Baseado em DOM
Software: CAE Learning Space Enterprise with Intuity License
Versão da Imagem: 267r
Patch Level: 639
Vulnerabilidade: XSS Baseado em DOM
O software de gerenciamento CAE Learning Space Enterprise é vulnerável a um ataque XSS Baseado em DOM. Um ataque XSS Baseado em DOM ocorre quando um usuário envia um payload executado para o host e, como resultado, modifica o ambiente DOM no navegador da vítima a partir do script original do lado do cliente. Este ataque foi encontrado através da busca manual de requisições Burp, executando parâmetros testados através de uma ferramenta de detecção de XSS chamada Dalfox (https://github.com/hahwul/dalfox) e, em seguida, verificando o DOM do host afetado para observar o comportamento da aplicação.
Um atacante pode inserir código malicioso no DOM da aplicação. Esse código pode ser executado, fazendo com que a aplicação execute código do cliente inesperadamente. Para fins de teste, o impacto mostrou um payload consistindo em um alerta básico sendo chamado na inspeção do DOM a partir das funções JavaScript “ontouchmove” e “onpointerup”. Em seguida, após o envio do payload, o testador pôde ver dentro do próprio DOM a quebra do valor HTML “value” e, depois, a própria função JavaScript.
Para prevenir XSS Baseado em DOM, você deve sanitizar todos os dados não confiáveis, mesmo que sejam usados apenas em scripts do lado do cliente. Se você precisar usar entrada do usuário em sua página, sempre a utilize no contexto de texto, nunca como tags HTML ou qualquer outro código potencial. Se possível, evite totalmente usar entrada do usuário, especialmente se ela afetar elementos do DOM.
Baixe o documento Word do CVE para ver o caminho do ataque com capturas de tela.