
Cross-Site-Scripting-Schwachstelle in CMSmadesimple v.2.2.18 ermöglicht es einem lokalen Angreifer, über ein präpariertes Skript im Passwort- und Passwort-Wiederholungsfeld unter My Preferences - Add user beliebigen Code auszuführen.
Beschreibung: Mehrere Cross-Site-Scripting-Schwachstellen (XSS) in install/adduser.php von CMSmadesimple v.2.2.18 ermöglichen es einem lokalen Angreifer, beliebigen Code über ein manipuliertes Skript in den Feldern Passwort und Passwort wiederholen bei „My Preferences - Add user" auszuführen.
Angriffsvektoren: Das Ausnutzen einer Schwachstelle in der Bereinigung der Eingaben bei Passwort und Passwort im Bereich „My Preferences - Add user" ermöglicht das Einschleusen von JavaScript-Code, der beim Weiterleiten der Anfrage ausgeführt wird.
Beim Anmelden im Panel gehen wir zum Abschnitt „My Preferences - Add user" im allgemeinen Menü.

Wir bearbeiten das Menü „Content - News" mit dem von uns erstellten Payload und stellen fest, dass wir beliebigen JavaScript-Code in die Felder Passwort und Passwort wiederholen einschleusen können.
'"><svg/onload=alert('password')>
'"><svg/onload=alert('password again')>
Im folgenden Bild sehen Sie den eingebetteten Code, der den Payload beim Weiterleiten der Anfrage ausführt.

