
TinyFileManger XSS-уязвимость
Хранимая XSS-уязвимость (межсайтовый скриптинг) в компоненте /tinyfilemanager.php TinyFileManager v2.4.7 позволяет злоумышленникам выполнять произвольный JavaScript или HTML путем внедрения специально созданной полезной нагрузки в параметр js-theme-3.
Чтобы проверить уязвимости, перейдите на страницу настроек (url: http://localhost/index.php?p=&settings=1).

При отправке запроса измените значение параметра js-theme-3 на следующую полезную нагрузку: light“></nav><nav+a=”

Внедренный скрипт затем выполняется и может запускаться на всей странице, включая экран входа в систему.

Файл cookie filemanager, используемый в качестве идентификатора сеанса, не имеет установленного флага httpOnly, что делает его уязвимым для перехвата cookie сеанса HTTP.

В сочетании с ранее сообщенной уязвимостью фиксации сеанса (CVE-2022-40916) это может позволить злоумышленнику войти в систему как любой пользователь, используя фиксированное значение cookie 'filemanager' при каждом входе в систему.
