
WBCE CMS 1.6.1 ist von einer Schwachstelle für gespeichertes Cross-Site-Scripting (XSS) betroffen, die es Angreifern ermöglicht, beliebigen Code über ein präpariertes Payload im Parameter „Intro Page“ im Menü „Pages“ auszuführen.
Beschreibung: WBCE CMS 1.6.1 ist von einer gespeicherten Cross-Site-Scripting-Schwachstelle (XSS) betroffen, die es Angreifern ermöglicht, beliebigen Code über eine Payload auszuführen, die im Parameter Intro Page im Menü Seiten erstellt wurde. Die Payload wird unabhängig von der Benutzersitzung auf der Hauptseite ausgeführt, sodass auch beim Zugriff auf die Startseite mit einem anderen Benutzer die Payload ausgeführt wird.
Beim Einloggen in das Panel gehen wir zum Abschnitt „Modify Intro Page" unter Seiten [(http://localhost/wbce/wbce/admin/pages/index.php)]

Wir bearbeiten die Body-Konfiguration, in der wir die XSS-Payload hinzufügen:
<svg onload=alert(1)> "><svg onload=alert(1)// "onmouseover=alert(1)// "autofocus/onfocus=alert(1)//
Im folgenden Bild sehen Sie den eingebetteten Code, der die Payload auf der Hauptseite ausführt:

Beim Klick auf „View Site" oder beim Zugriff auf die Startseite wird die Payload ausgeführt:

Wenn wir uns mit einem anderen Benutzer anmelden, wird die Payload ebenfalls ausgeführt:

