
Доказательство концепции для уязвимости хранимого XSS в i-doit Pro 25 и ниже, демонстрирующее внедрение полезной нагрузки через множественные параметры и компоненты для аутентифицированной эксплуатации.
i-doit Pro 25 и ниже уязвимы для хранимой XSS-уязвимости. Это позволяет удаленным аутентифицированным злоумышленникам (с низкими или высокими привилегиями) сохранять опасные данные (XSS-пейлоад или поддельную HTML-страницу) в базе данных, которые будут активировать XSS-пейлоад при загрузке веб-страницы.
Описание продукта: i-doit — это веб-ориентированная IT-документация и CMDB (Configuration Management Database), разработанная компанией synetics GmbH. i-doit Pro — это коммерческая версия программного обеспечения, требующая платной лицензии. Она включает дополнительные функции, профессиональную поддержку, регулярные обновления и улучшения. Пользователям необходимо приобрести лицензию для использования i-doit Pro, и стоимость варьируется в зависимости от количества пользователей и требуемых функций.
Описание уязвимости: Мы обнаружили, что это веб-приложение позволяет любому аутентифицированному пользователю сохранять опасные данные (XSS-пейлоад или поддельную HTML-страницу) в базе данных, которые срабатывают при загрузке веб-страницы.
Affected Webpage: /?moduleID and /index.php
Affected Parameters & Components : 'Title' , 'SYSID prefix' , 'Language content' , 'Automatic Inventory number' , 'objectTitle' , 'Description'
Примечание: затронутые параметры были признаны разработчиками; всего их более 20.
Affected Components : Dashboard


создать новый объект

вставьте XSS-пейлоад или поддельную HTML-страницу, чтобы обмануть пользователей.

после сохранения пейлоад может быть активирован при загрузке веб-страницы.

Affected Components : Software


Affected Components : Extras



Вставьте XSS-пейлоад или поддельную веб-страницу


