Уязвимость хранимого межсайтового скриптинга (XSS) в Bludit 4.0.0-beta позволяет аутентифицированному пользователю с низким уровнем привилегий (роль автора) внедрить произвольный JavaScript, загрузив созданный файл SVG в качестве логотипа сайта. Конечная точка /admin/ajax/logo-upload в bl-kernel/ajax/logo-upload.php перемещает загруженный файл непосредственно в корень веб-страницы через Filesystem::mv() без вызова sanitizeSVG() или TransformImage(), тогда как SVG присутствует в списках разрешений ALLOWED_IMG_EXTENSION и ALLOWED_IMG_MIMETYPES. Сохраненный тег сценария в SVG выполняется в браузере любого пользователя, который загружает логотип.
Показать оригинальное описание (EN)
A stored cross-site scripting (XSS) vulnerability in Bludit 4.0.0-beta allows a low-privileged authenticated user (Author role) to inject arbitrary JavaScript by uploading a crafted SVG file as the site logo. A stored script tag in the SVG executes in the browser of any user who loads the logo.
Характеристики атаки
Последствия
Строка CVSS v3.1