
RiteCMS 3.0 ist von einer Mehrfach-Cross-Site-Scripting (XSS)-Sicherheitslücke betroffen, die es Angreifern ermöglicht, über eine präparierte Payload auf der Seite „Home-Einstellungen“ im Administrationsmenü beliebigen Code auszuführen.
Beschreibung: Rite CMS 3.0 ist von einer Mehrfach-Cross-Site-Scripting (XSS)-Schwachstelle betroffen, die es Angreifern ermöglicht, beliebigen Code über einen Payload auszuführen, der in den Feldern der Startseite im Administrationsmenü eingeschleust wird. Der Payload wird unabhängig von der Sitzung des Benutzers auf der Hauptseite ausgeführt, sodass auch der Zugriff auf die Startseite mit einem anderen Benutzer den Payload ausführt.
Angriffsvektoren: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Nach dem Einloggen in das Panel gehen wir zum Bereich „Administration – Startseite“ oder erstellen eine neue Seite und fügen die Payloads hinzu.
Wir bearbeiten die Körperkonfiguration, in die wir die XSS-Payloads einfügen. Da es mehrere Felder gibt und sich nur die Ausgabe des Alarms ändert, gebe ich den Payload für eines davon an:

'"><svg/onload=alert('Description')>
In den folgenden Bildern sehen Sie den eingebetteten Code, der den Payload auf der Hauptseite ausführt. Da es mehrere Abschnitte gibt, zeige ich sie separat:

Wir klicken auf „Bearbeiten“:

Ergebnis:


Ergebnis:




Ergebnis:
