Trudesk 1.2.6 版本被发现存在一个存储型跨站脚本(XSS)漏洞,通过工单 创建/修改工单标签 功能,涉及管理员角色。
攻击者需要进入设置菜单,选择工单,然后向下滚动找到工单标签。点击 创建,在 添加标签 输入框中插入 XSS 有效载荷,创建标签 即可利用存储型 XSS。保存后 XSS 有效载荷会立即执行。
http://[IP]:8118/settings/tickets
POST
Trudesk 1.2.6 版本 (https://github.com/polonel/trudesk/releases/tag/v1.2.6)
Google Chrome 109.0.5414.119 版(官方构建)(x86_64)
:shipit: Thapanarath Khempetch
参考: