
Exploit de prova de conceito de cross-site scripting (XSS) refletido para o CVE-2023-29808 visando o endpoint /index.php?map=overview&findme= no cmaps versão 8.0.
Descrição:
A vulnerabilidade encontrada é Cross Site Scripting Refletido. Quando o endpoint /index.php?map=overview&findme= é acessado com uma requisição onde o parâmetro "findme" contém um payload malicioso, temos a possibilidade de realizar um ataque XSS. Isso acontece porque a entrada não é sanitizada.
Passos para reproduzir:

Agradecimentos especiais ao iCaotix que me ajudou muito na configuração do ambiente e na depuração do meu payload.