
Vulnerabilidad de Cross Site Scripting en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario mediante un script manipulado en el Perfil del menú MicroTIny.
Descripción: La vulnerabilidad de Cross Site Scripting en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario mediante un script manipulado en los perfiles del editor Extensions - MicroTiny WYSIWYG.
Vectores de ataque: Scripting: una vulnerabilidad en la sanitización de la entrada en los perfiles del "editor MicroTiny WYSIWYG" permite inyectar código JavaScript que se ejecutará cuando el usuario acceda a la página web.
Al iniciar sesión en el panel, iremos a la sección "Extensions- MicroTiny WYSIWYG editor" del menú general.

Editamos ese menú del editor MicroTiny WYSIWYG con el payload que hemos creado y vemos que podemos inyectar código JavaScript arbitrario en el campo Profile.
""><svg/onload=alert('Profile')>
En la siguiente imagen se puede ver el código incrustado que ejecuta el payload en la página web principal.
