
WBCE CMS 1.6.1 متأثر بثغرة تخزين سكربتات عبر المواقع (XSS) تسمح للمهاجمين بتنفيذ كود تعسفي عبر حمولة ضارة مُصمَّمة في معامل Intro Page ضمن قائمة Pages.
الوصف: يتأثر WBCE CMS 1.6.1 بثغرة برمجة نصية مخزّنة عبر المواقع (XSS) تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر حمولة (payload) مصمّمة في معلمة "صفحة المقدمة" (Intro Page) في قائمة الصفحات. سيتم تنفيذ الحمولة على الصفحة الرئيسية بشكل مستقل عن جلسة المستخدم، لذا فإن الوصول إلى الصفحة الرئيسية باستخدام مستخدم آخر سيؤدي أيضًا إلى تنفيذ الحمولة.
عند تسجيل الدخول إلى اللوحة، سننتقل إلى قسم "تعديل صفحة المقدمة" (Modify Intro Page) من قائمة الصفحات [(http://localhost/wbce/wbce/admin/pages/index.php)]

نقوم بتعديل إعدادات النص (body) حيث نضيف حمولة XSS:
<svg onload=alert(1)> "><svg onload=alert(1)// "onmouseover=alert(1)// "autofocus/onfocus=alert(1)//
في الصورة التالية يمكنك رؤية الكود المضمّن الذي ينفّذ الحمولة في الصفحة الرئيسية:

عند النقر على "عرض الموقع" (View Site) أو الوصول إلى الصفحة الرئيسية، يتم تنفيذ الحمولة:

إذا قمنا بتسجيل الدخول بمستخدم آخر، يتم تنفيذ الحمولة أيضًا:

