我在 Xibo CMS v4.1.2 中发现了一个反射型跨站脚本(XSS) 漏洞。该问题源于应用程序未能正确清理模板编辑器中某些小部件 'Configuration Name' 字段内用户提供的输入。
攻击者可以构造一个特殊链接或触发某个操作,将恶意脚本注入该字段。当用户与受影响的页面交互时,该脚本会从服务器反射回来并在受害者的浏览器中执行。
要触发该漏洞,经过身份验证的用户必须执行以下步骤:
<script>alert(1337)</script>)。与存储型 XSS 不同,反射型 XSS 载荷不会存储在数据库中。下图显示了被入侵的组件:
由于载荷不会被存储,因此不会影响正常访问该页面的其他用户。下图显示了最终结果:
此信息仅供教育和研究目的使用。我对因使用此信息而造成的任何滥用或损害概不负责。