
Support Board 3.3.4 Authenticated Stored XSS
Support Board 3.3.4 认证存储型XSS
Support Board 3.3.4 版本中存在通过 Notes 参数导致的认证存储型跨站脚本(XSS)漏洞。
跨站脚本漏洞的影响因 Web 应用不同而异,范围从会话劫持到凭证窃取及其他安全漏洞。通过利用跨站脚本漏洞,攻击者可以冒充合法用户并接管其账户。如果受害用户拥有管理员权限,根据账户及 Web 应用的权限,可能导致严重损害,例如修改代码或数据库以进一步削弱 Web 应用的安全性。
要利用此漏洞,您需要拥有代理或管理员级别的访问权限。
要利用此参数,我们需要进入聊天,点击笔记右侧的 + 图标,添加一些文本,然后点击添加,并使用 BurpSuite 进行拦截。

如 BurpSuite 请求所示,我们可以看到 message 参数,我们需要在其中添加载荷:
并发送请求。
现在重新加载网页,它将自动显示 Cookie。
