CVE-2023-37269
Winter CMS уязвим к хранимым XSS-атакам через привилегированную загрузку SVG-файла
- Опубликовано
- 7 июл. 2023 г.
- Обновлено
- 13 февр. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 15 июл. 2023 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 85,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Winter — это бесплатная система управления контентом (CMS) с открытым исходным кодом, основанная на PHP-фреймворке Laravel. Пользователи с разрешением `backend.manage_branding` могут загружать SVG-файлы в качестве логотипа приложения. До версии 1.2.3 загружаемые SVG-файлы не подвергались санитизации, что могло позволить хранимую межсайтовую атаку (XSS). Для эксплуатации уязвимости злоумышленнику уже необходимо иметь права уровня разработчика или суперпользователя в Winter CMS. Это означает, что он уже обладает обширным доступом и контролем над системой. Кроме того, для выполнения XSS-атаки злоумышленнику необходимо убедить жертву напрямую перейти по URL-адресу вредоносного загруженного SVG-файла, а приложение должно использовать локальное хранилище, в котором загруженные файлы обслуживаются с того же домена, что и само приложение, а не через CDN. Это связано с тем, что все SVG-файлы в Winter CMS отображаются через тег `img`, что предотвращает непосредственное выполнение каких-либо полезных нагрузок. Эти два фактора значительно ограничивают потенциальный вред от данной уязвимости. Эта проблема была исправлена в версии v1.2.3 путём добавления полной поддержки загрузки SVG-файлов и автоматической санитизации загружаемых SVG-файлов. В качестве обходного решения можно применить исправления вручную.
Источники
1abhishek morla · php · 15 июл. 2023 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.