
ثغرة البرمجة النصية عبر المواقع (Cross Site Scripting) في CMSmadesimple الإصدار v.2.2.18 تسمح لمهاجم محلي بتنفيذ تعليمات برمجية عشوائية عبر سكربت معد خصيصًا يُحقن في الملف الشخصي ضمن قائمة MicroTIny.
الوصف: ثغرة البرمجة النصية عبر المواقع (Cross Site Scripting) في CMSmadesimple الإصدار v.2.2.18 تسمح لمهاجم محلي بتنفيذ كود عشوائي عبر سكربت مخصص في ملفات التعريف (Profiles) في قسم Extensions - محرر MicroTiny WYSIWYG.
نواقل الهجوم: البرمجة النصية. ثغرة في تعقيم الإدخال في ملفات التعريف (Profiles) في محرر "MicroTiny WYSIWYG editor" تسمح بحقن كود JavaScript سيتم تنفيذه عندما يصل المستخدم إلى صفحة الويب.
عند تسجيل الدخول إلى اللوحة، سننتقل إلى قسم "Extensions- MicroTiny WYSIWYG editor." من القائمة العامة.

سنقوم بتعديل قائمة محرر MicroTiny WYSIWYG باستخدام الحمولة التي أنشأناها ونلاحظ أنه يمكننا حقن كود JavaScript عشوائي في حقل Profile.
""><svg/onload=alert('Profile')>
في الصورة التالية يمكنك رؤية الكود المضمّن الذي ينفّذ الحمولة في صفحة الويب الرئيسية.
