
e107 2.3.2 ist von einer Cross-Site Scripting (XSS)-Schwachstelle betroffen, die es Angreifern ermöglicht, beliebigen Code über eine präparierte Nutzlast im Feld „Name“ im Menü „Verwalten“ auszuführen.
Beschreibung: Cross-Site-Scripting-Schwachstelle (XSS) in e107 CMS v.2.3.2 ermöglicht es einem lokalen Angreifer, beliebigen Code über ein manipuliertes Skript im Feld „Name" im Menü „Verwalten" auszuführen.
Angriffsvektoren: Skripting: Eine Schwachstelle in der Bereinigung der Eingabe im Feld „Name" des Menüs „Verwalten" ermöglicht das Einschleusen von JavaScript-Code, der ausgeführt wird, wenn der Benutzer die Webseite aufruft.
Nach dem Einloggen in das Panel gehen wir zum Abschnitt „Verwalten" im allgemeinen Menü.

Wir bearbeiten die Site-Einstellungen, die wir erstellt haben, und stellen fest, dass wir beliebigen JavaScript-Code in das Feld „Name" injizieren können.
### Zusätzliche Informationen:
https://e107.org/
https://owasp.org/Top10/es/A03_2021-Injection/
https://owasp.org/www-community/attacks/xss/