
ConcreteCMS v.9.2.1 ist von einer Schwachstelle für beliebigen Dateiupload betroffen, die gespeichertes Cross-Site Scriting (XSS) Stored ermöglicht.
Beschreibung: ConcreteCMS v9.2.1 ist von einer Schwachstelle für beliebigen Dateiupload betroffen, die gespeichertes Cross-Site Scripting (XSS) ermöglicht.
Angriffsvektoren: Eine Schwachstelle in der Bereinigung des Thumbnail-Dateiuploads ermöglicht das Hochladen einer PDF / SVG / HTML-Datei mit verstecktem Alert-Cross-Site-Scripting (XSS).
Beim Einloggen in das Panel gehen wir zu "Settings - Tags - Thumbnail" im Dashboard-Menü.

Die Payloads sind:
Es handelt sich um eine XSS-Payload, die mit dem JS2PDFInjector-Tool und einem JS-Payload generiert wurde, das den folgenden Inhalt enthält:
app.alert("XSS");
Nach dem Hochladen können wir durch Klicken auf den Link den Pfad sehen, in dem sie gespeichert sind:

Im folgenden Bild sehen Sie den eingebetteten Code, der die Payload in der Hauptwebseite ausführt.
