
حول RiteCMS 3.0 متأثر بثغرة برمجة نصية عبر المواقع (XSS) متعددة تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة خصيصًا إلى كتل المحتوى العامة في قائمة الإدارة
الوصف: يتأثر Rite CMS 3.0 بثغرة مخزنة في البرمجة النصية عبر المواقع (XSS) تتيح للمهاجمين تنفيذ كود عشوائي عبر حمولة مصممة خصيصًا في كتل المحتوى العامة (Global Content Blocks) في قائمة الإدارة.
متجهات الهجوم: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
عند تسجيل الدخول إلى اللوحة، سنذهب إلى "Administration - Global Content Blocks - Home".
نقوم بتحرير إعدادات الجسم حيث نضيف حمولات XSS.

'"><svg/onload=alert('document.domain')>
وعند الحفظ، سنرى أن نافذة XSS المنبثقة تظهر
