
Mehrere Cross-Site-Scripting-Sicherheitslücken in ConcreteCMS v.9.2.1 ermöglichen es einem lokalen Angreifer, über ein manipuliertes Skript in die Header- und Footer-Tracking-Codes des SEO & Statistics-Moduls beliebigen Code auszuführen.
Beschreibung: Mehrere Cross-Site-Scripting-Schwachstellen in ConcreteCMS v.9.2.1 ermöglichen es einem lokalen Angreifer, beliebigen Code über ein manipuliertes Skript in den Header- und Footer-Tracking-Codes von „SEO & Statistics" auszuführen.
Angriffsvektoren: Skripting. Eine Schwachstelle in der Bereinigung der Eingabe in den Header- und Footer-Tracking-Codes von „SEO & Statistics" ermöglicht das Einschleusen von JavaScript-Code, der ausgeführt wird, wenn der Benutzer die Webseite aufruft.
Wenn wir uns im Panel anmelden, gehen wir zum Abschnitt „SEO & Statistics – Header and Footer Tracking Codes" im Dashboard-Menü.

Im folgenden Bild sehen Sie den eingebetteten Code, der die Payload in der Hauptwebseite ausführt.


Wir können eine Payload verwenden, um Cookies zu stehlen und sie abzugreifen, wenn sich ein Benutzer auf der Website in den beiden anfälligen Feldern anmeldet.


Ursprüngliches Session-Cookie.

Über den externen Server erfasste Anfrage:
