AIL Framework содержит сохраненную уязвимость межсайтового выполнения сценариев в представлении домена сканера. Сканированные URL-адреса были встроены непосредственно в обработчик onclick JavaScript, используемый для отображения сохраненного снимка экрана, без кодирования, соответствующего контексту. Злоумышленник, который может вызвать запись специально созданного URL-адреса в историю сканера, может внедрить синтаксис JavaScript в сохраненное значение URL-адреса.
Полезная нагрузка сохраняется в AIL и впоследствии включается в представление домена. Когда аутентифицированный аналитик щелкает значок снимка экрана, связанный с вредоносным URL-адресом, внедренный код JavaScript выполняется в браузере аналитика в контексте безопасности приложения AIL Framework. Успешная эксплуатация может позволить злоумышленнику получить доступ к информации, доступной для сеанса аналитика, изменить отображаемый контент или выполнить действия приложения, используя привилегии аналитика.
Эксплуатация требует, чтобы жертва взаимодействовала с затронутой записью на скриншоте. Уязвимость была исправлена путем сериализации просканированного URL-адреса с помощью фильтра tojson Jinja перед вставкой его в обработчик JavaScript. Это безопасно экранирует символы, которые в противном случае могли бы завершить строку JavaScript и ввести исполняемый код.
Показать оригинальное описание (EN)
AIL Framework contains a stored cross-site scripting vulnerability in the crawler domain view. Crawled URLs were embedded directly into the JavaScript onclick handler used to display a stored screenshot, without context-appropriate encoding. An attacker who can cause a specially crafted URL to be recorded in the crawler history can inject JavaScript syntax into the stored URL value. The payload remains stored by AIL and is subsequently included in the domain view. When an authenticated analyst clicks the screenshot icon associated with the malicious URL, the injected JavaScript executes in the analyst’s browser within the security context of the AIL Framework application. Successful exploitation could allow an attacker to access information available to the analyst’s session, modify displayed content, or perform application actions using the analyst’s privileges. Exploitation requires the victim to interact with the affected screenshot entry. The vulnerability was corrected by serializing the crawled URL with Jinja’s tojson filter before inserting it into the JavaScript handler. This safely escapes characters that could otherwise terminate the JavaScript string and introduce executable code.
Характеристики атаки
Последствия
Строка CVSS v4.0