
RiteCMS 3.0 ist von einer File Upload - XSS-Schwachstelle betroffen, die es Angreifern ermöglicht, eine PDF-Datei mit einem versteckten XSS hochzuladen, der bei Ausführung das XSS-Pop-up startet.
Beschreibung: Eine Datei-Upload-Schwachstelle in RiteCMS 3.0 ermöglicht es einem lokalen Angreifer, eine SVG-Datei mit XSS-Inhalt hochzuladen.
Attack Vectors: AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L
Wir erstellen eine SVG-Datei mit folgendem Inhalt:
<svg
onload="alert('xss attach')"
xmlns="http://www.w3.org/2000/svg">
</svg>
Beim Einloggen in das Panel gehen wir zum Bereich "Dateimanager" im Administrationsmenü und klicken auf Datei hochladen.

Hier sehen wir die korrekt hochgeladene SVG-Datei:

Dann öffnen wir die Datei und der XSS-Pop-up erscheint
