
CVE-2020-13889. Страница администратора bludit содержит XSS-уязвимость в функции showAlert(), которая не санитизирует пользовательский ввод, что позволяет выполнить вредоносный код.
Автор: Andre k Lorenci Контакт: [email protected]
CVE-2020-13889
Здравствуйте, данная уязвимость заключается в функции showAlert() в панели администрирования Bludit, которая при обращении через DOM позволяет пользователям задавать текст для отображения в диалоговом окне. Но эта функция не имеет никакой санитизации, и пользователь может внедрить любой javascript-код или даже HTML на страницу.
Чтобы продемонстрировать возвращаемое значение этой функции, я использовал набор инструментов веб-разработчика для передачи XSS-кода в качестве аргумента этой функции.

использованная нагрузка: showAlert("");
Версии, которые я тестировал, были Bludit 3.x.
Спасибо.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-13889