
Cross-Site-Scripting-Schwachstelle in CMSmadesimple v.2.2.18 ermöglicht es einem lokalen Angreifer, beliebigen Code über ein präpariertes Skript im obersten Verzeichnis des Dateiauswahl-Menüs auszuführen.
Beschreibung: Eine Cross-Site-Scripting-Schwachstelle in CMSmadesimple v.2.2.18 ermöglicht es einem lokalen Angreifer, beliebigen Code über ein manipuliertes Skript im Top Directory im File-Picker-Menü auszuführen.
Angriffsvektoren: Skripting. Eine Schwachstelle in der Bereinigung der Eingabe im Top Directory des „File-Picker-Menüs" ermöglicht das Einschleusen von JavaScript-Code, der ausgeführt wird, wenn der Benutzer die Webseite aufruft.
Nach dem Einloggen ins Panel gehen wir zum Abschnitt „File Picker extensions- Top Directory." im allgemeinen Menü.

Wir bearbeiten das von uns erstellte Top-Directory-Menü und stellen fest, dass wir beliebigen JavaScript-Code in das Feld „Global Meatadata" einschleusen können.
""><svg/onload=alert('FilePicker')>
Im folgenden Bild sehen Sie den eingebetteten Code, der die Payload auf der Hauptwebseite ausführt.
