
RiteCMS 3.0 está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Múltiple que permite a los atacantes ejecutar código arbitrario mediante un payload manipulado en la página de configuración de Inicio en el Menú de Administración.
Descripción: Rite CMS 3.0 está afectado por una vulnerabilidad múltiple de Cross-Site Scripting (XSS) almacenado que permite a los atacantes ejecutar código arbitrario mediante un payload manipulado en los campos de la página de inicio (Home Page) del menú de Administración. El payload se ejecutará en la página principal independientemente de la sesión del usuario, por lo que acceder a la web de inicio con otro usuario también ejecutará el payload.
Vectores de ataque: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Al iniciar sesión en el panel, iremos a la sección "Administration - Home" o creamos una nueva página y añadimos los payloads.
Editamos la configuración del cuerpo donde añadimos los payloads XSS. Como hay varios campos y solo cambia la salida de la alerta, indico el payload en uno de ellos:

'"><svg/onload=alert('Description')>
En las siguientes imágenes puedes ver el código incrustado que ejecuta el payload en la web principal. Como hay varias secciones, las muestro por separado:

Hacemos clic en Editar:

Resultado:


Resultado:




Resultado:
