
DOM Based XSS
DOM Based XSS
Программное обеспечение: CAE Learning Space Enterprise с лицензией Intuity
Версия образа: 267r
Уровень исправлений: 639
Уязвимость: DOM Based XSS
Программное обеспечение управления CAE Learning Space Enterprise уязвимо для атаки DOM Based XSS. Атака DOM Based XSS происходит, когда пользователь отправляет вредоносную полезную нагрузку на хост, и в результате изменяется DOM-окружение в браузере жертвы из исходного клиентского скрипта. Эта атака была обнаружена путём ручного поиска запросов в Burp, прогона проверяемых параметров через инструмент поиска XSS под названием Dalfox (https://github.com/hahwul/dalfox), а затем проверки DOM поражённого хоста для наблюдения за поведением приложения.
Злоумышленник может внедрить вредоносный код в DOM приложения. Этот код может быть выполнен, что приведёт к неожиданному запуску клиентского кода приложения. Для целей тестирования воздействие показало полезную нагрузку, состоящую из базового вызова alert внутри инспекции DOM из функций JavaScript «ontouchmove» и «onpointerup». После отправки полезной нагрузки тестировщик мог увидеть внутри самого DOM нарушение HTML-значения «value», а затем и самой функции JavaScript.
Чтобы предотвратить DOM XSS, необходимо очищать все недоверенные данные, даже если они используются только в клиентских скриптах. Если необходимо использовать пользовательский ввод на странице, всегда используйте его в текстовом контексте, никогда не в HTML-тегах или другом потенциальном коде. По возможности полностью избегайте использования пользовательского ввода, особенно если он влияет на элементы DOM.
Скачайте документ Word с описанием CVE, чтобы увидеть путь атаки со скриншотами.