
CVE-2022-24227 [Actualizada]: BoltWire v8.00 vulnerable a "Cross-site Scripting (XSS) Almacenado"
CVE-2022-24227 [Actualizado]: En la versión 8.00 de BoltWire CMS, los campos First Name y Last Name de la página de finalización del registro de miembros también son vulnerables a ataques de cross-site scripting almacenado (XSS), al igual que en la versión 7.10. Este tipo de ataque permite ejecutar scripts maliciosos.
Sanear las entradas de usuario en estos campos.
1) Crear un nuevo miembro.

2) En la página siguiente, se le pedirá que introduzca el First Name, y del nuevo miembro. Aquí, rellene los campos y con los siguientes payloads:
Last NameCountryFirst Name:Last Name:First Name:
<script>alert(XSS)</script>
Last Name:
<script>alert(document.cookie)</script>

3) Como resultado, cuando el administrador vaya a la página «Members» e intente listar los miembros recientes, los payloads se ejecutarán.

4) Para ver las contraseñas de otros usuarios, simplemente cambie el parámetro “admin” en la URL proporcionada anteriormente a otro nombre de usuario, por ejemplo member.user.