关键信息 CVE编号: CVE-2024-27499 漏洞类型: Stored XSS via PNG File Upload 发现者: Gulshan Kumar 受影响版本: Bagisto v1.5.1 修复版本: v2.1.0 (via PR #9474) 漏洞描述 Bagisto v1.5.1 允许上传包含 HTML/JS 有效载荷的 文件,通过产品评论功能。该文件在产品评论部分被接受并存储。 漏洞URL https://localhost/bagisto-common/api/product//review 有效载荷示例 将以下代码保存为 文件: 复现步骤 1. 使用任意用户账户登录并评论任何产品。 2. 在评论部分上传上述 文件后,点击提交评论按钮。 3. 当管理员在新标签页中打开此评论图片时,有效载荷将执行。 参考链接 https://github.com/bagisto/bagisto/pull/9474 CVE 记录: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-27499