
Vulnerabilidad de Cross Site Scripting en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario mediante un script manipulado en la contraseña y repetir contraseña en Mis Preferencias - Añadir usuario
Descripción: Múltiples vulnerabilidades de cross-site scripting (XSS) en install/adduser.php de CMSmadesimple v.2.2.18 permiten a un atacante local ejecutar código arbitrario mediante un script manipulado en el campo de contraseña y de repetición de contraseña en My Preferences - Add user.
Vectores de ataque: Un fallo en la sanitización de la entrada en los campos de contraseña y repetición de contraseña de "My Preferences - Add user" permite inyectar código JavaScript que se ejecutará al enviar la solicitud.
Al iniciar sesión en el panel, iremos a la sección "My Preferences - Add user" del menú General.

Editamos ese menú Content - News con el payload que hemos creado y vemos que podemos inyectar código JavaScript arbitrario en el campo de contraseña y de repetición de contraseña.
'"><svg/onload=alert('password')>
'"><svg/onload=alert('password again')>
En la siguiente imagen se puede ver el código incrustado que ejecuta el payload al enviar la solicitud.

