
يتأثر RiteCMS 3.0 بثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) تسمح للمهاجمين بتنفيذ كود تعسفي عبر حمولة مصممة بعناية تُرسل إلى صفحة إعدادات الرئيسية في قائمة الإدارة.
الوصف: يتأثر Rite CMS 3.0 بثغرة تخزين متعددة لبرمجة النصوص عبر المواقع (XSS) تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر حمولة ضارة مخصصة في حقول الصفحة الرئيسية ضمن قائمة الإدارة. سيتم تنفيذ الحمولة الضارة على الصفحة الرئيسية بغض النظر عن جلسة المستخدم، وبالتالي فإن الوصول إلى موقع الويب الرئيسي بمستخدم آخر سينفّذ الحمولة أيضًا.
متجهات الهجوم: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
عند تسجيل الدخول إلى اللوحة، سننتقل إلى قسم "Administration - Home" أو ننشئ صفحة جديدة ونضيف الحمولات الضارة.
نقوم بتحرير إعداد الجسم حيث نضيف حمولات XSS. ونظرًا لوجود عدة حقول وأن ناتج التنبيه (alert) هو ما يتغير فقط، سأوضح الحمولة في أحد هذه الحقول:

'"><svg/onload=alert('Description')>
في الصور التالية يمكنك رؤية الكود المضمّن الذي ينفّذ الحمولة على موقع الويب الرئيسي. ونظرًا لوجود عدة أقسام، أعرضها بشكل منفصل:

ننقر على "Edit":

النتيجة:


النتيجة:




النتيجة:
