
Эксплойт типа proof-of-concept для уязвимости отраженного межсайтового скриптинга (XSS) в Trimble TM4WEB <=22.2.0, демонстрирующий инъекцию через произвольные параметры URL в конечной точке внешнего просмотрщика счетов.
В Trimble TM4WEB <=22.2.0 конечная точка внешнего просмотра счетов уязвима для отраженного межсайтового скриптинга (XSS) через внедрение в произвольный параметр, добавленный к URL.
Шаг 1 :
Следующий пример URL вызовет уязвимость и выполнит javascript-функцию alert(), отображающую число 1 в качестве подтверждения концепции. Эта уязвимость работает на каждой установке TM4WEB, наблюдаемой исследователем на данный момент. пример вредоносного URL с использованием несуществующего сайта:
https://example-tm4web.com/trace/external_bill_viewer.msw?foo=bar"}%27);alert(1);<!--
Этот URL инициирует следующий вредоносный GET-запрос.
GET /trace/external_bill_viewer.msw?foo=bar%22}%27);alert(1);%3C!-- HTTP/1.1
Host: example-tm4web.com
Connection: close
Этот запрос эксплуатирует произвольный параметр уязвимой конечной точки external_bill_viewer.msw.
Атака приводит к внедрению валидного javascript-кода в строку 84 HTTP-ответа, как показано на скриншоте ниже:

Пример внедрения показан ниже с результирующим выполнением JavaScript полезной нагрузки alert(1):