
إصدار Evolution CMS 3.2.3 متأثر بثغرة Cross-Site Scripting (XSS) تتيح للمهاجمين تنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة خصيصًا في عملية التثبيت/الاتصال.
الوصف: ثغرة برمجة نصية عبر المواقع (XSS) منعكسة في عملية اتصال التثبيت في الإصدار evolution v.3.2.3 تسمح لمهاجم محلي بتنفيذ نصوص برمجية ويب عشوائية عبر حمولة مصمَّمة تُحقن في معامل uid.
نواقل الهجوم: ثغرة في تعقيم معامل uid في عملية تثبيت قاعدة البيانات تسمح بحقن كود JavaScript.
أثناء عملية التثبيت، نقوم بإدخال حمولة XSS في معامل uid، وعند النقر على «التالي» سنحصل على النافذة المنبثقة الخاصة بـ XSS.
'"><svg/onload=alert('XSS')>
في الصورة التالية يمكنك رؤية الكود المضمّن الذي ينفّذ الحمولة في عملية التثبيت.

وستنعكس النتيجة في النافذة المنبثقة كما يظهر في الدليل التالي:
