
CMSmadesimple 2.2.18 ist von einer File Upload - XSS-Sicherheitslücke betroffen, die Angreifern erlaubt, eine PDF-Datei mit verstecktem XSS hochzuladen, die bei Ausführung das XSS-Pop-up startet.
Beschreibung: Datei-Upload-Schwachstelle in CMSmadesimple v.2.2.18 ermöglicht es einem lokalen Angreifer, eine PDF-Datei mit verstecktem XSS hochzuladen.
Angriffsvektoren: Eine Schwachstelle in der Bereinigung des Datei-Uploads im Dateimanager ermöglicht das Hochladen einer PDF-Datei mit verstecktem XSS.
Beim Einloggen in das Panel gehen wir zum Abschnitt "Inhalt – Dateimanager." im allgemeinen Menü.

Wir laden die PDF-Datei mit dem versteckten XSS hoch und sehen, dass wir sie ausführen können und der reflektierte XSS erscheint.

https://cheatsheetseries.owasp.org/cheatsheets/File_Upload_Cheat_Sheet.html