
МЕЖСАЙТОВЫЙ СКРИПТИНГ
В этом репозитории задокументирована межсайтовая (XSS) уязвимость, обнаруженная в RiteCMS v3.0.0, о которой я сообщил и которой был присвоен идентификатор CVE CVE-2024-28623.
main_menu/edit_sectionXSS-уязвимость позволяет атакующему выполнить произвольный JavaScript в браузере жертвы, что приводит к:
'"><svg/onload=confirm(/xsss/)>
Эта полезная нагрузка демонстрирует базовый вектор отражённого XSS, который запускает диалоговое окно JavaScript confirm() при несанитизированном рендеринге.
✅ Это видео демонстрирует, как срабатывает XSS-уязвимость в RiteCMS v3.0.0 при использовании полезной нагрузки.
Обнаружено и сообщено: @GURJOTEXPERT
Ссылка на CVE: CVE-2024-28623
Контакт: По вопросам или для сотрудничества откройте issue или напишите через GitHub.
Этот репозиторий опубликован только в образовательных и исследовательских целях. Не пытайтесь эксплуатировать эту уязвимость на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.