CVE-2023-34830

admin 2023年6月20日09:23:52评论47 views字数 441阅读1分28秒阅读模式
产品描述
i-doit 是由 synetics GmbH 开发的基于 Web 的开源 IT 文档和 CMDB(配置管理数据库)
漏洞描述
我们发现此 Web 应用程序允许任何经过身份验证的用户将任意 Web 脚本或 HTML 注入受影响的参数。
影响版本
i-doit Open v24 及以下版本容易受到 Reflected XSS 漏洞的影响。
漏洞复现
在主登录页面后添加 ?timeout,下面的屏幕截图显示了插入 ?timeout 参数后的错误消息。
CVE-2023-34830

在 ?timeout 之后添加 XSS payload,然后使用有效凭据登录,因为这是一个 Reflected XSS,它会在您成功登录后反映您的结果
payload

a19yc%22%3e%3cscript%3ealert(%22THIS%20IS%20XSS%20FROM%20BB%22)%3c%2fscript%3emjf9oc2183m

tips:可能需要 2-3 次才能触发 XSS payload,所以如果第一次登录失败就重做...

CVE-2023-34830

CVE-2023-34830

原文始发于微信公众号(巢安实验室):CVE-2023-34830

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月20日09:23:52
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-2023-34830http://cn-sec.com/archives/1818819.html

发表评论

匿名网友 填写信息