
يتأثر RiteCMS 3.0 بثغرة رفع الملفات - XSS التي تسمح للمهاجمين برفع ملف PDF يحتوي على XSS مخفي، والذي عند تنفيذه سيؤدي إلى ظهور نافذة XSS المنبثقة.
الوصف: الثغرة الأمنية في رفع الملفات في RiteCMS 3.0 تسمح لمهاجم محلي برفع ملف svg يحتوي على محتوى XSS.
متجهات الهجوم: AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L
نقوم بإنشاء ملف svg بالمحتوى التالي:
<svg
onload="alert('xss attach')"
xmlns="http://www.w3.org/2000/svg">
</svg>
عند تسجيل الدخول إلى اللوحة، سنذهب إلى قسم "Filemanager" من قائمة الإدارة ونضغط على رفع ملف.

هنا نرى ملف svg تم رفعه بنجاح:

ثم نفتح الملف ويظهر إطار XSS المنبثق
