
Quick CMS 6.7 ist von einer Cross-Site-Scripting-Sicherheitslücke (XSS) betroffen, die es Angreifern ermöglicht, beliebigen Code über einen speziell präparierten Payload in der Option „Dateien – Beschreibung“ im Seitenmenü auszuführen.
Beschreibung: Mehrere Cross-Site-Scripting-Schwachstellen (XSS) in Quick CMS v6.7 ermöglichen es einem lokalen Angreifer, beliebigen Code über ein manipuliertes Skript an die Beschreibung der Dateien (Files – Description) im Seitenmenü (Pages Menu) auszuführen.
Angriffsvektoren: Skripting – Eine Schwachstelle in der Bereinigung (Sanitization) der Eingabe in der Beschreibung des Menüs „Pages – Files“ ermöglicht das Einschleusen von JavaScript-Code, der ausgeführt wird, wenn der Benutzer auf die Webseite zugreift.
Wenn wir uns im Panel anmelden, gehen wir zum Abschnitt „Pages – Files“ im allgemeinen Menü.

Wir bearbeiten diese Beschreibungseinstellungen und sehen, dass wir beliebigen JavaScript-Code in das Beschreibungsfeld einfügen können.
'"><svg/onload=alert('Description')>
Im folgenden Bild sehen Sie den eingebetteten Code, der den Payload auf der Hauptwebseite ausführt.
