
Evolution CMS 3.2.3 está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) que permite a los atacantes ejecutar código arbitrario mediante un payload diseñado en el proceso de instalación/opciones.
Descripción: Múltiples vulnerabilidades de Cross-site scripting (XSS) reflejado en el proceso de instalación de evolution v.3.2.3, opciones de administración, permiten a un atacante local ejecutar scripts web arbitrarios mediante un payload manipulado inyectado en los parámetros cmsadmin, cmsadminemail, cmspassword y cmspasswordconfim.
Vectores de ataque: Una vulnerabilidad en la sanitización de los parámetros cmsadmin, cmsadminemail, cmspassword y cmspasswordconfim del proceso de opciones de administración de la instalación de la base de datos permite inyectar código JavaScript.
Durante el proceso de instalación introducimos el payload XSS en los parámetros cmsadmin, cmsadminemail, cmspassword y cmspasswordconfim y, al hacer clic en siguiente, obtendremos el pop-up XSS.
'"><svg/onload=alert('admin_name')>
En la siguiente imagen se puede ver el código incrustado que ejecuta el payload en el proceso de instalación.



Y el resultado se reflejará con el pop-up de la siguiente evidencia:



