
# Эксплойт для: CVE-2024-39123: Хранимый XSS в Calibre-web 0.6.21
Calibre-web 0.6.21 подвержен уязвимости хранимого межсайтового скриптинга (XSS). Эта ошибка позволяет злоумышленнику внедрять и хранить вредоносные скрипты на сервере. Эти скрипты впоследствии выполняются в контексте сеанса другого пользователя, когда он обращается к заражённой части приложения.
Вход в систему: Выполните аутентификацию в приложении Calibre-web с помощью действующей учётной записи пользователя.
Загрузка новой книги: Перейдите в раздел загрузки и загрузите новую книгу.
Доступ к списку книг: Посетите конечную точку /table?data=list&sort_param=stored, чтобы просмотреть список книг.
Внедрение полезной нагрузки: В поле Comments загруженной книги вставьте следующую полезную нагрузку:
<a href=javas%1Bcript:alert()>Hello there!</a>
Сохранение изменений: Отправьте форму, чтобы сохранить изменения.
Активация полезной нагрузки: Перейдите к сведениям о загруженной книге. Нажмите на описание, чтобы активировать хранимый скрипт. Появится окно предупреждения, указывающее на успешное выполнение внедрённого скрипта.
Эта уязвимость позволяет злоумышленникам выполнять произвольный JavaScript в контексте других пользователей. Это может привести к: