
Эксплойт-доказательство концепции отражённого межсайтового скриптинга (XSS) для CVE-2023-29808, нацеленный на конечную точку /index.php?map=overview&findme= в cmaps версии 8.0.
Описание:
Обнаруженная уязвимость — это отражённый межсайтовый скриптинг (Reflected Cross Site Scripting). При обращении к конечной точке /index.php?map=overview&findme= с запросом, в котором параметр "findme" содержит вредоносную нагрузку, появляется возможность выполнить XSS-атаку. Это происходит из-за того, что входные данные не очищаются.
Шаги для воспроизведения:

Особая благодарность iCaotix, который очень помог мне в настройке окружения и отладке моей нагрузки.