
Zenariocms 9.4.59197 ist von einer Cross-Site Scripting (XSS)-Sicherheitslücke betroffen, die es Angreifern ermöglicht, beliebigen Code über eine präparierte Payload im Seitenlayout auszuführen.
Beschreibung: Cross-Site-Scripting-Schwachstelle in ZenarioCMS v.9.4.59197 ermöglicht es einem lokalen Angreifer, beliebigen Code über ein manipuliertes Skript im Seitenlayout auszuführen.
Angriffsvektoren: Eine Schwachstelle in der Bereinigung des Eintrags im Seitenlayout ermöglicht das Injizieren von JavaScript-Code, der ausgeführt wird, wenn der Benutzer die Webseite aufruft.
Wenn Sie sich im Panel anmelden, gehen Sie zu "Layout - Page Layout" im Administrationsmenü.

Wir klicken auf "Edit Layout" und fügen den folgenden Payload hinzu:

Im folgenden Bild sehen Sie den eingebetteten Code, der den Payload auf der Hauptwebseite ausführt.
