## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MNQAZI-CVE-2023-33977
# CVE-2023-33977
# XSS Armazenado via Upload de SVG no kiwitcms/kiwi - por M Nadeem Qazi
## Descrição
Este repositĂłrio aborda a vulnerabilidade de XSS armazenado descoberta no aplicativo kiwitcms/kiwi, Ă qual foi atribuĂdo o identificador CVE-2023-33977. A vulnerabilidade permite a execução de scripts maliciosos por meio de uploads de arquivos SVG. Quando um arquivo SVG contendo o payload Ă© enviado, o script Ă© executado no contexto do navegador da vĂtima, podendo levar ao roubo de dados, comprometimento de contas e distribuição de malware.
## Prova de Conceito
Uma prova de conceito detalhada para esta vulnerabilidade pode ser encontrada no vĂdeo a seguir:

## Impacto
O impacto desta vulnerabilidade é significativo e representa um sério risco para a segurança e a integridade do aplicativo kiwitcms/kiwi. Os atacantes podem aproveitar esta vulnerabilidade para injetar scripts maliciosos no site, potencialmente permitindo que roubem informações confidenciais, sequestrem sessões de usuários, desfigurem o site, manipulem conteúdo e lancem ataques de phishing. Essas ações podem resultar em danos à reputação, comprometimento de contas de usuários e disseminação de malware por todo o sistema.
## ReferĂŞncias
Para mais detalhes sobre esta vulnerabilidade, consulte os seguintes recursos:
* RelatĂłrio do huntr.dev
* Medium Blog - XSS Armazenado via Upload de SVG no kiwitcms/kiwi
Você também pode me seguir para atualizações sobre minha pesquisa e outros tópicos relacionados à segurança:
* Instagram: @mnqazi
* Twitter: @mnqazi
* Facebook: @mnqazi
* LinkedIn: M Nadeem Qazi
Vamos priorizar a segurança e proteger nossos sistemas contra ameaças potenciais. Fique atento! 💻🔒