目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2018-8108 PoC — bui select组件跨站脚本漏洞

来源
关联漏洞
标题: bui select组件跨站脚本漏洞 (CVE-2018-8108)
Description:bui是一款基于JQuery的前端框架。select component是其中的一个搜索组件。 bui 2018-03-13及之前的版本中的select组件存在跨站脚本漏洞,该漏洞源于程序在已转义的文本上执行转义操作。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。
Description
cve-2018-8108
介绍
# BUI-select-xss   cve-2018-8108
在一次安全测试中,偶然发现给问题
bui是一个前端框架,很多企业都在使用该框架构建自己的前端

通常我们防范xss的方法是会对用户输入统一按照不信任原则,在输出的时候进行转义,传递给前端页面进行展示
但是bui的select组件在展示这部分输出的时候,却将原本已经在转义好的用户输入又给转义了回去,造成xss的payload绕过了原有的安全机制,继续运行

附件中的例子来自于真实的案例

可以看到id为“workGroupList”的input标签中的数据已经做了转义,
下面的BUI.use在使用select组件时,调取了"workGroupList"中的数据,直接触发了我们输入的xss payload的执行

可以运行一下试试看
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →