
تسمح ثغرة البرمجة النصية عبر المواقع (XSS) في CMSmadesimple الإصدار 2.2.18 لمهاجم محلي بتنفيذ كود تعسفي عبر سكربت مُصمَّم خصيصًا لحقلَي كلمة المرور وتأكيد كلمة المرور في My Preferences - Add user
الوصف: تتيح ثغرات متعددة لتنفيذ البرمجة النصية عبر المواقع (XSS) في ملف install/adduser.php في CMSmadesimple الإصدار v2.2.18 لمهاجم محلي تنفيذ تعليمات برمجية عشوائية عبر سكربت مصمم خصيصًا لحقنه في حقلَي كلمة المرور وإعادة كلمة المرور في قسم "My Preferences - Add user".
نواقل الهجوم: تسمح ثغرة في معالجة تعقيم الإدخال في حقلَي كلمة المرور وإعادة كلمة المرور في قسم "My Preferences - Add user" بحقن كود JavaScript سيتم تنفيذه عند إرسال الطلب.
عند تسجيل الدخول إلى اللوحة، سننتقل إلى قسم "My Preferences - Add user" من القائمة العامة.

نقوم بتعديل قسم "Content - News Menu" باستخدام الحمولة التي أنشأناها ونلاحظ أنه يمكننا حقن كود JavaScript عشوائي في حقلَي كلمة المرور وإعادة كلمة المرور.
'"><svg/onload=alert('password')>
'"><svg/onload=alert('password again')>
في الصورة التالية يمكنك رؤية الكود المضمّن الذي ينفّذ الحمولة عند إرسال الطلب.

