
Evolution CMS 3.2.3 weist eine Cross-Site Scripting (XSS)-Sicherheitslücke auf, die es Angreifern ermöglicht, beliebigen Code auszuführen, indem sie ein präpariertes Payload während des Installations-/Verbindungsprozesses einschleusen.
Beschreibung: Eine Reflected Cross-Site-Scripting (XSS)-Schwachstelle im Installationsprozess von Evolution v.3.2.3 ermöglicht es einem lokalen Angreifer, über einen manipulierten Payload, der in den uid-Parameter injiziert wird, beliebige Web-Skripte auszuführen.
Angriffsvektoren: Eine Schwachstelle in der Bereinigung des uid-Parameters des Datenbank-Installationsprozesses ermöglicht die Injektion von JavaScript-Code.
Während des Installationsprozesses geben wir den XSS-Payload in den uid-Parameter ein. Wenn wir auf „Weiter“ klicken, erscheint das XSS-Pop-up.
'"><svg/onload=alert('XSS')>
Im folgenden Bild sehen Sie den eingebetteten Code, der den Payload im Installationsprozess ausführt.

Das Ergebnis wird mit dem Pop-up des folgenden Nachweises angezeigt:
