
CVE-2020-5842 Vulnerabilidade de XSS Armazenado no Codoforum 4.8.3
Listada em: Exploit-db, Cve Mitre e The daily swig
Enquanto eu procurava um software de fórum gratuito para nossa comunidade, encontrei o Codoforum. Após instalá-lo, nós (Vyshnav Vizz) testamos alguns payloads XSS simples para garantir a segurança e, de repente, ficamos surpresos ao encontrar múltiplas vulnerabilidades críticas de cross-site scripting que afetam usuários administradores. Muito obrigado ao meu irmão (Vyshnav Vizz) por me apoiar durante toda a minha vida.
Componente afetado: página de Registro de Usuário
Vetor de ataque Esta vulnerabilidade permite que o atacante injete o payload XSS na seção de Registro de Usuário e, cada vez que o administrador visita a seção de gerenciamento de usuários no painel administrativo, o XSS é acionado e o atacante pode roubar o cookie de acordo com o payload criado.
Informações adicionais Uma vulnerabilidade crítica de Cross-Site Scripting (XSS Armazenado) foi encontrada no Codoforum v4.8.3, que é a versão mais recente, atualizada pela última vez em 29 de outubro de 2019.
O mecanismo de registro de usuário do Codoforum é criticamente vulnerável a problemas de Cross-Site Scripting Armazenado. Um usuário pode ser criado a partir da página de registro usando um payload XSS malicioso no campo de usuário. Como resultado, um usuário será criado com o payload XSS. Se o administrador visitar a seção de gerenciamento de usuários usando o painel de administração, o XSS é acionado. Devido a essa vulnerabilidade de XSS armazenado, que permanece no servidor, cada vez que os administradores visitam a página, o payload XSS é acionado.
Etapas de reprodução
Baixe e instale o Codoforum 4.8.3 em um servidor local.
https://codoforum.com/buy

Acesse http://localhost/index.php?u=/user/register e crie um usuário com o payload abaixo.
Nome de usuário: “><svg/onload=alert(1)>
Senha: password
E-mail: [email protected]
Injetando payload


Mitigação
A validação de entrada e a sanitização e o escape de saída tornarão o aplicativo seguro.
Cronologia
Descoberta: 3 de janeiro de 2020 Relatada à Codologic: 3 de janeiro de 2020 Reconhecida pela Codologic: 3 de janeiro de 2020 Listada no exploit-db.com: 6 de janeiro de 2020 Listada no cve.mitre.org: 6 de janeiro de 2020