
ConcreteCMS v.9.2.1 يتأثر بثغرة رفع الملفات التعسفي التي تسمح بتخزين البرمجة النصية عبر المواقع (XSS).
الوصف: يتأثر ConcreteCMS الإصدار 9.2.1 بثغرة رفع ملفات تعسفية تسمح بتنفيذ هجوم XSS مخزن.
نواقل الهجوم: تسمح ثغرة في تنقية رفع ملفات "الصورة المصغرة" (Thumbnail) برفع ملف PDF / SVG / HTML يحتوي على كود XSS مخفي.
عند تسجيل الدخول إلى اللوحة، نذهب إلى "الإعدادات - الوسوم - الصورة المصغرة" في قائمة لوحة التحكم.

يوجد الحمولات (payloads):
إنها حمولة XSS تم إنشاؤها باستخدام أداة JS2PDFInjector وحمولة js تحتوي على المحتوى التالي:
app.alert("XSS");
بمجرد رفعها، إذا نقرنا على الرابط نرى المسار حيث تم تخزينها:

في الصورة التالية يمكنك رؤية الكود المضمن الذي ينفذ الحمولة في الموقع الرئيسي.
