
يتأثر CSZ CMS 1.3.0 بثغرة Cross-Site Scripting (XSS) تتيح للمهاجمين تنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة خصيصًا تُمرَّر إلى معلمة Additional Meta Tag في قائمة Site Settings Menu.
الوصف: ثغرة برمجة نصية عبر المواقع (Cross Site Scripting) في CSZCMS الإصدار v.1.3.0 تسمح لمهاجم محلي بتنفيذ كود عشوائي عبر سكربت مُعدّ خصيصًا في معامل Additional Meta Tag في قائمة Site Settings Menu. متجهات الهجوم: البرمجة النصية. ثغرة في تعقيم الإدخال في حقل Additional Meta Tag في "Site Settings" تسمح بحقن كود JavaScript يتم تنفيذه عندما يصل المستخدم إلى صفحة الويب والصفحات الفرعية.
عند تسجيل الدخول إلى اللوحة، سننتقل إلى قسم "Site Settings" من القائمة العامة [(http://localhost/cszcms/admin/settings)]

نقوم بتعديل إعدادات الموقع (Site Settings) التي أنشأناها ونلاحظ أنه يمكننا حقن كود JavaScript عشوائي في حقل Additional Meta Tag.
### معلومات إضافية:
http://cszcms.com
https://owasp.org/Top10/es/A03_2021-Injection/
https://owasp.org/www-community/attacks/xss/