
ثغرة برمجة نصية عبر المواقع (XSS) في CMSmadesimple v.2.2.18 تسمح لمهاجم محلي بتنفيذ تعليمات برمجية عشوائية عبر برنامج نصي مصمم خصيصًا لبيانات وصفية خاصة بالصفحة وبيانات Smarty في قائمة مدير المحتوى.
الوصف: توجد ثغرات متعددة في البرمجة النصية عبر المواقع (XSS) في CMSmadesimple الإصدار 2.2.18 تسمح لمهاجم محلي بتنفيذ تعليمات برمجية عشوائية عبر نص برمجي مصمم خصيصاً لبيانات (Page Specific Metadata) و(Smarty data) في قائمة مدير المحتوى (Content Manager Menu).
المتجهات الهجومية: ثغرة في تعقيم الإدخال في "Content Manager Menu" تسمح بحقن كود جافا سكريبت سيتم تنفيذه عندما يصل المستخدم إلى صفحة الويب.
عند تسجيل الدخول إلى اللوحة، سننتقل إلى قسم "المحتوى - قائمة مدير المحتوى" في القائمة العامة.

نقوم بتحرير قائمة مدير المحتوى التي أنشأناها ونرى أنه يمكننا حقن كود جافا سكريبت عشوائي في بيانات (Page Specific Metadata) و(Smarty data)
<object data=javascript:\u0061le%72t('Metadata')>
<object data=javascript:\u0061le%72t('Smarty')>
في الصورة التالية يمكنك رؤية الكود المضمن الذي ينفذ الحمولة في الصفحة الرئيسية.

