
CVE-2019-17427 POC de XSS Persistente
CVE-2019-17427 POC de XSS persistente
No Redmine anterior a 3.4.11 e 4.0.x anterior a 4.0.4, existe XSS persistente devido a erros de formatação textile.
A vulnerabilidade existe essencialmente em qualquer página wiki que, por padrão, use formatação textile. Você pode tirar proveito disso usando o parâmetro <pre.
<pre onfocusin=alert("pwnd") tabindex=1 style="height:500px;width:500px;" class=
Para aproveitar totalmente, você pode encadear o poc.txt que contém o payload de exemplo XSS para habilitar a API, a fim de obter capacidades de injeção SQL https://github.com/RealLinkers/CVE-2019-18890