CVE-2023-33977
高已发布
存储型跨站脚本(XSS)通过不受限制的文件上传在Kiwi TCMS中
- 已发布
- 2023年6月6日
- 已更新
- 2025年1月7日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月8日
初级CVSS
8.1/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N0.9%
低 · 未来 30 天
- 百分位
- 56.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Kiwi TCMS 是一个开源测试管理系统,适用于手动测试和自动化测试。Kiwi TCMS 允许用户将附件上传到测试计划、测试用例等对象中。早期版本的 Kiwi TCMS 引入了上传验证器,以防止上传潜在危险文件,并引入了内容安全策略(Content-Security-Policy)定义以防止跨站脚本攻击。上传验证检查并非 100% 健壮,这留下了绕过验证并上传潜在危险文件的可能性,从而允许在浏览器中执行任意 JavaScript。此外,我们发现 Nginx 的 `proxy_pass` 指令会剥离某些请求头,从而抵消 Kiwi TCMS 在反向代理后面运行时内置的保护措施。此问题已在 12.4 版本中得到解决。建议用户升级。无法升级且通过反向代理提供 Kiwi TCMS 服务的用户,应确保额外的请求头值仍然传递给客户端浏览器。如果这些值未在代理配置中重新定义,则需要重新定义它们。
来源
1在 Medium 阅读更多
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。