# 通过Umbrel中的跨站脚本(XSS)实现的远程代码执行(RCE)
## 漏洞概述
Umbrel是一款用于自托管的家用服务器操作系统。在Umbrel 1.2.2之前的版本中,其登录功能存在一个反射型跨站脚本(XSS)漏洞。
## 影响版本
- 所有低于1.2.2的Umbrel版本。
## 细节
漏洞位于use-auth.tsx文件中。攻击者可以通过指定恶意的重定向查询参数来触发该漏洞。如果将一个JavaScript URL传递给重定向参数,则攻击者提供的JavaScript代码会在用户输入密码并点击登录后执行。
## 影响
此漏洞允许攻击者通过精心构造的URL,执行任意JavaScript代码,进而可能窃取用户的敏感信息或进行其他恶意操作。针对此漏洞的修复已在1.2.2版本中完成。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | CVE-2024-49379 PoC | https://github.com/OHDUDEOKNICE/CVE-2024-49379 | POC详情 |
标题: GHSL-2024-164: Remote Code Execution (RCE) via Cross-Site Scripting (XSS) in Umbrel - CVE-2024-49379 | GitHub Security Lab -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读标题: Add CSP and referer headers · getumbrel/umbrel@b83e354 · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读暂无评论