
يتأثر RiteCMS 3.0 بثغرة Cross-Site Scripting (XSS) متعددة تسمح للمهاجمين بتنفيذ كود عشوائي عبر حمولة مصممة خصيصًا إلى القائمة الرئيسية - العناصر في قائمة الإدارة.
الوصف: يتأثر Rite CMS 3.0 بثغرة تخزين متعددة للبرمجة النصية عبر المواقع (XSS) تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة في القائمة الرئيسية - العناصر في قائمة الإدارة.
متجهات الهجوم: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
عند تسجيل الدخول إلى اللوحة، سننتقل إلى قسم "الإدارة - القوائم - القائمة الرئيسية".
نضغط على زر إضافة عنصر ونضيف حمولات XSS إلى حقول الاسم والعنوان والرابط ومفتاح الوصول.

'"><svg/onload=propmt('Name')>
في الصور التالية يمكنك رؤية الكود المضمّن الذي ينفّذ الحمولة في الموقع الرئيسي.



