
Аутентифицированный сохранённый XSS в Support Board 3.3.4
Support Board 3.3.4: аутентифицированная хранимая XSS-уязвимость
В Support Board версии 3.3.4 присутствует аутентифицированная хранимая XSS-уязвимость (межсайтовый скриптинг), вызываемая через параметр Notes.
Воздействие уязвимостей межсайтового скриптинга может быть разным в разных веб-приложениях. Оно варьируется от перехвата сеанса до кражи учетных данных и других уязвимостей безопасности. Используя уязвимость межсайтового скриптинга, злоумышленник может выдать себя за легитимного пользователя и захватить его учетную запись. Если у жертвы есть права администратора, это может привести к серьезному ущербу, например к изменению кода или баз данных, что еще больше ослабит безопасность веб-приложения, в зависимости от прав учетной записи и самого веб-приложения.
Для эксплуатации этой уязвимости необходим доступ уровня агента или администратора.
Чтобы использовать этот параметр, нужно перейти в чат, нажать на значок «+» справа от Notes, добавить какой-нибудь текст, нажать Add и перехватить запрос с помощью BurpSuite.

Как видно в запросе Burpsuite, там есть параметр message, внутрь которого нужно добавить пейлоад:
и отправить запрос.
Теперь, если перезагрузить веб-страницу, она автоматически покажет cookie.

Читать далее:
Medium