
Уязвимость межсайтового скриптинга (XSS) в CMSimple_XH
Обзор
Уязвимость межсайтового скриптинга (XSS) была обнаружена в CMSimple_XH версии 1.7.6. Эта уязвимость позволяет авторизованным пользователям загружать SVG-файлы, содержащие вредоносный код JavaScript. Проблема возникает из-за недостаточной проверки и очистки загружаемых SVG-файлов в функционале загрузки файлов приложения.
Детали уязвимости
Описание
Уязвимость существует из-за того, что приложение не выполняет должную проверку и очистку SVG-файлов, загружаемых пользователями. Злоумышленник может использовать эту ошибку, загрузив специально созданный SVG-файл, содержащий вредоносный код JavaScript. Когда другие пользователи обращаются к загруженному SVG-файлу, внедренный код JavaScript выполняется в их браузерах в контексте приложения CMSimple_XH. Это может привести к различным XSS-атакам.
Воздействие
Успешная эксплуатация этой уязвимости может позволить злоумышленнику:
Доказательство концепции
Пример вредоносного SVG-кода, который вызывает предупреждение с cookie документа:
<?xml version="1.0" standalone="no"?>
<!DOCTYPE svg PUBLIC "-//W3C//DTD SVG 1.1//EN" "http://www.w3.org/Graphics/SVG/1.1/DTD/svg11.dtd">
<svg version="1.1" baseProfile="full" xmlns="http://www.w3.org/2000/svg">
<polygon id="triangle" points="0,0 0,50 50,0" fill="#009900" stroke="#004400"/>
<script type="text/javascript">
alert(document.cookie);
</script>
</svg>
Шаги для воспроизведения
Скриншоты

Благодарности: Эта уязвимость была обнаружена и сообщена Сураджем Тикшаной.