
Exploit de prueba de concepto que demuestra una vulnerabilidad de XSS reflejado en Subrion CMS 4.2.1 a través del parámetro de búsqueda de la plantilla Kickstart, permitiendo la inyección remota de JavaScript.
Subrion CMS es fácil de instalar y simple de administrar. Úselo como una aplicación independiente o en conjunto con otras aplicaciones para crear sitios de nivel básico, medianos o grandes.
La vulnerabilidad de Cross-site Scripting Reflejado fue descubierta en la plantilla de aplicación web "Kickstart" de Subrion CMS v.4.2.1 a través del componente "search", lo que permite a un atacante remoto inyectar JavaScript arbitrario.
Fecha: 22-02-2022
Enlace del software: https://subrion.org
Autor del exploit: HaMM0nz
CVE: CVE-2020-18324
Categoría: Aplicación web
Descubrimiento y reporte : 24 de junio de 2019
ID de CVE asignado : 11 de agosto de 2021
Público : 22 de febrero de 2022
Considere cumplir con las pautas de prevención de XSS de OWASP. (https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)