
Vulnerabilidad de Cross Site Scripting en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario mediante un script especialmente diseñado en Page Specific Metadata y datos de Smarty en el menú Content Manager.
Descripción: Múltiples vulnerabilidades de cross-site scripting (XSS) en CMSmadesimple v.2.2.18 permiten a un atacante local ejecutar código arbitrario mediante un script manipulado en los datos Page Specific Metadata y Smarty del Menú de Administración de Contenido.
Vectores de ataque: Scripting Una vulnerabilidad en el saneamiento de la entrada en el "Menú de Administración de Contenido" permite inyectar código JavaScript que se ejecutará cuando el usuario acceda a la página web.
Al iniciar sesión en el panel, iremos a la sección "Content- Content Manager Menu." del menú general.

Editamos ese Content Manager Menu que hemos creado y vemos que podemos inyectar código JavaScript arbitrario en los datos Page Specific Metadata y Smarty.
<object data=javascript:\u0061le%72t('Metadata')>
<object data=javascript:\u0061le%72t('Smarty')>
En la siguiente imagen se puede ver el código embebido que ejecuta el payload en la página web principal.

