
RiteCMS 3.0 está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) múltiple que permite a los atacantes ejecutar código arbitrario mediante un payload manipulado en los elementos del Menú principal en el Menú de Administración.
Descripción: Rite CMS 3.0 está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a los atacantes ejecutar código arbitrario mediante un payload manipulado en Menú Principal - Elementos del Menú de Administración.
Vectores de Ataque: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Al iniciar sesión en el panel, iremos a la sección "Administración - Menús - Menú Principal".
Hacemos clic en el botón Añadir elemento y añadimos los payloads XSS en los campos Name, Title, Link y Accesskey.

'"><svg/onload=propmt('Name')>
En las siguientes imágenes se puede ver el código embebido que ejecuta el payload en la web principal.



