重要情報 脆弱性情報タイトル: Portabilis i-Educar 2.10 クロスサイトスクリプティング (XSS) 説明: educar_transferencia_tipo_cad.php における複数の格納型クロスサイトスクリプティング (XSS) 脆弱性 概要: - i-Educar アプリケーションの に、複数の格納型クロスサイトスクリプティング (XSS) 脆弱性が発見されました。 - 本脆弱性により、攻撃者は および パラメータを通じて悪意のあるスクリプトを注入することができます。 - 影響を受けるページをユーザーがアクセスした際、注入されたスクリプトはサーバー上に保存され、自動的に実行されるため、重大なセキュリティリスクとなります。 詳細情報: - 脆弱なエンドポイント: - パラメータ: , - トリガーとなるページ: - その他の影響を受けるエンドポイント: 根本原因: - アプリケーションは および パラメータ内のユーザー入力を適切に検証およびサニタイズしていません。 - 検証処理の欠如により、攻撃者は悪意のあるスクリプトを注入でき、これらのスクリプトはサーバー上に保存され、被害者のブラウザで実行されることで、ユーザーデータやシステムへの侵害を招く可能性があります。 PoC (Proof of Concept): - 脆弱なエンドポイントにアクセスし、1 つ目のフィールドのデフォルトオプションを選択します。 - 2 つ目のフィールド(「Motivo Transferência」)および 3 つ目のフィールド(「Descrição」)にペイロードを挿入します。 - 「Salvar」をクリックすると、トリガーページが自動的にアクティブ化されます。 ペイロードの例: -