
Cross Site Scripting-Schwachstelle in ConcreteCMS v.9.2.1 ermöglicht es einem lokalen Angreifer, beliebigen Code mittels eines manipulierten Skripts im SEO - Header Extra Content aus den Seiteneinstellungen auszuführen.
Beschreibung: Cross-Site-Scripting-Schwachstelle in ConcreteCMS v.9.2.1 ermöglicht es einem lokalen Angreifer, beliebigen Code über ein manipuliertes Skript in den SEO-Extra-Einstellungen der Seitenkonfiguration auszuführen.
Angriffsvektoren: Eine Schwachstelle in der Bereinigung der Eingabe im "Header Extra Content" des SEO erlaubt das Einschleusen von JavaScript-Code, der ausgeführt wird, sobald der Benutzer die Webseite aufruft.
Nach dem Einloggen ins Panel navigieren wir zu den „Page Settings – SEO“.

### Zusätzliche Informationen:
https://www.concretecms.com/
https://owasp.org/Top10/es/A03_2021-Injection/