
POC de vulnerabilidade para CVE-2023-34845
POC de vulnerabilidade para CVE-2023-34845
Encontrei um ataque de cross-site scripting na página de criação de novo conteúdo http://localhost:800/admin/new-content ele executará o script no contexto do usuário, permitindo que o atacante acesse quaisquer cookies ou tokens de sessão retidos pelo navegador. O XSS armazenado, também conhecido como XSS persistente, é mais danoso que o XSS não persistente. Ele ocorre quando um script malicioso é injetado diretamente em uma aplicação web vulnerável.
faça login na conta
clique em novo conteúdo, como na imagem

clique no botão de imagens

selecione o arquivo svg de payload que está injetado com o payload de xss ou payload de ssrf


