
Acerca de RiteCMS 3.0: está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) múltiple que permite a los atacantes ejecutar código arbitrario mediante un payload manipulado en los Global Content Blocks del Menú de Administración.
Descripción: Rite CMS 3.0 está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a los atacantes ejecutar código arbitrario mediante un payload manipulado en los Global Content Blocks del Administration Menu.
Vectores de ataque: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Al iniciar sesión en el panel, iremos a "Administration - Global Content Blocks - Home" .
Editamos la configuración del body donde añadimos los payloads XSS.

'"><svg/onload=alert('document.domain')>
Y cuando lo guardemos, veremos que aparece el pop-up XSS
