
Evolution CMS 3.2.3 ist von einer Cross-Site-Scripting-Schwachstelle (XSS) betroffen, die es Angreifern ermöglicht, über einen manipulierten Payload im installation/options-Prozess beliebigen Code auszuführen.
Beschreibung: Mehrere reflektierte Cross-Site-Scripting-Schwachstellen (XSS) in den Admin-Optionen des Installationsprozesses von Evolution v.3.2.3 ermöglichen es einem lokalen Angreifer, beliebige Web-Skripte über einen manipulierten Payload auszuführen, der in die Parameter cmsadmin, cmsadminemail, cmspassword und cmspasswordconfim injiziert wird.
Angriffsvektoren: Eine Schwachstelle in der Bereinigung der Parameter cmsadmin, cmsadminemail, cmspassword und cmspasswordconfim im Admin-Optionen-Prozess der Datenbankinstallation ermöglicht die Injektion von JavaScript-Code.
Während des Installationsprozesses geben wir den XSS-Payload in die Parameter cmsadmin, cmsadminemail, cmspassword und cmspasswordconfim ein, und wenn wir auf „Weiter“ klicken, erhalten wir das XSS-Pop-up.
'"><svg/onload=alert('admin_name')>
Im folgenden Bild ist der eingebettete Code zu sehen, der den Payload im Installationsprozess ausführt.



Und das Ergebnis wird mit dem Pop-up des folgenden Nachweises angezeigt:



