
يتأثر Evolution CMS 3.2.3 بثغرة XSS (Cross-Site Scripting) تتيح للمهاجمين تنفيذ تعليمات برمجية عشوائية عبر حمولة مخصصة في عملية installation/options.
الوصف: توجد ثغرات متعددة من نوع Cross-site scripting (XSS) المنعكسة في عملية تثبيت الإصدار v.3.2.3 من Evolution، وتحديدًا في خيارات Admin، مما تسمح لمهاجم محلي بتنفيذ نصوص برمجية ويب عشوائية عبر حمولة مصممة تُحقن في المعاملات cmsadmin وcmsadminemail وcmspassword وcmspasswordconfim.
نواقل الهجوم: وجود ثغرة في تعقيم المعاملات cmsadmin وcmsadminemail وcmspassword وcmspasswordconfim في عملية خيارات Admin أثناء تثبيت قاعدة البيانات يسمح بحقن كود JavaScript.
أثناء عملية التثبيت، نقوم بإدخال حمولة XSS في المعاملات cmsadmin وcmsadminemail وcmspassword وcmspasswordconfim، وعند النقر على "التالي" سنحصل على النافذة المنبثقة الخاصة بـ XSS.
'"><svg/onload=alert('admin_name')>
في الصورة التالية يمكنك رؤية الكود المضمّن الذي ينفّذ الحمولة في عملية التثبيت.



وستظهر النتيجة في نافذة منبثقة كما هو موضح في الأدلة التالية:



