
يتأثر Zenariocms 9.4.59197 بثغرة برمجة نصية عبر المواقع (XSS) تسمح للمهاجمين بتنفيذ كود عشوائي عبر حمولة مصممة خصيصًا إلى Page Layout
الوصف: ثغرة برمجة نصية عبر المواقع (Cross Site Scripting) في ZenarioCMS v.9.4.59197 تسمح لمهاجم محلي بتنفيذ كود تعسفي عبر سكربت مُصمَّم خصيصًا لتخطيط الصفحة (Page Layout).
نواقل الهجوم: ينجم عن خلل في تعقيم الإدخال في تخطيط الصفحة (Page Layout) ثغرة تسمح بحقن كود JavaScript سيتم تنفيذه عند وصول المستخدم إلى صفحة الويب.
عند تسجيل الدخول إلى اللوحة، سننتقل إلى "Layout - Page Layout" من قائمة الإدارة.

نضغط على "Edit Layout" ونضيف الحمولة التالية:

في الصورة التالية يمكنك رؤية الكود المضمّن الذي ينفّذ الحمولة في الويب الرئيسي.
