
Cross-Site-Scripting-Schwachstelle in CMSmadesimple v.2.2.18 ermöglicht es einem lokalen Angreifer, beliebigen Code auszuführen, indem er ein manipuliertes Skript an das Profil im MicroTIny-Menü sendet.
Beschreibung: Cross Site Scripting-Schwachstelle in CMSmadesimple v.2.2.18 ermöglicht es einem lokalen Angreifer, beliebigen Code auszuführen, indem ein manipuliertes Skript an die Profile im Erweiterungen - MicroTiny WYSIWYG-Editor gesendet wird.
Angriffsvektoren: Eine Sicherheitslücke in der Bereinigung der Eingabe in den Profilen des "MicroTiny WYSIWYG-Editor" ermöglicht das Einschleusen von JavaScript-Code, der ausgeführt wird, wenn der Benutzer die Webseite aufruft.
Wenn wir uns im Panel anmelden, gehen wir zum Bereich "Erweiterungen - MicroTiny WYSIWYG-Editor" im Allgemeinen Menü.

Wir bearbeiten dieses MicroTiny WYSIWYG-Editor-Menü mit dem von uns erstellten Payload und sehen, dass wir beliebigen JavaScript-Code in das Profilfeld einschleusen können.
""><svg/onload=alert('Profile')>
Im folgenden Bild sehen Sie den eingebetteten Code, der den Payload auf der Hauptwebseite ausführt.
