
POC уязвимости для CVE-2023-34845
POC уязвимости для CVE-2023-34845
Я обнаружил межсайтовый скриптинг на странице создания нового контента http://localhost:800/admin/new-content скрипт выполнится в контексте пользователя, позволяя злоумышленнику получить доступ к любым файлам cookie или токенам сессий, хранящимся в браузере. Хранимый XSS, также известный как постоянный XSS, является более разрушительным, чем непостоянный XSS. Он возникает, когда вредоносный скрипт внедряется непосредственно в уязвимое веб-приложение.
войдите в учётную запись
нажмите на «Новый контент», как показано на изображении

нажмите на кнопку «Изображения»

выберите SVG-файл с пейлоадом, в который внедрён XSS-пейлоад или SSRF-пейлоад


