
Evolution CMS 3.2.3 se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) que permite a los atacantes ejecutar código arbitrario mediante un payload manipulado en el proceso de instalación/conexión.
Descripción: Una vulnerabilidad de cross-site scripting (XSS) reflejado en el proceso de conexión de la instalación de Evolution v.3.2.3 permite a un atacante local ejecutar scripts web arbitrarios mediante un payload manipulado inyectado en el parámetro uid.
Vectores de ataque: Una vulnerabilidad en la sanitización del parámetro uid del proceso de instalación de la base de datos permite inyectar código JavaScript.
Durante el proceso de instalación, introducimos el payload XSS en el parámetro uid y, cuando hacemos clic en siguiente, obtendremos el pop-up XSS.
'"><svg/onload=alert('XSS')>
En la siguiente imagen puedes ver el código incrustado que ejecuta el payload en el proceso de instalación.

Y el resultado se reflejará con el pop-up de la siguiente evidencia:
