
Múltiples vulnerabilidades de Cross Site Scripting en ConcreteCMS v.9.2.1 permiten a un atacante local ejecutar código arbitrario mediante un script manipulado en los códigos de seguimiento de Header y Footer de SEO & Statistics
Descripción: Múltiples vulnerabilidades de Cross Site Scripting en ConcreteCMS v.9.2.1 permiten a un atacante local ejecutar código arbitrario mediante un script manipulado en los Códigos de seguimiento de cabecera y pie de página de SEO & Statistics.
Vectores de ataque: Scripting: una vulnerabilidad en la sanitización de la entrada en los Códigos de seguimiento de cabecera y pie de página de "SEO & Statistics" permite inyectar código JavaScript que se ejecutará cuando el usuario acceda a la página web.
Al iniciar sesión en el panel, iremos a la sección "SEO & Statistics - Header and Footer Tracking Codes" del menú del panel de control.

En la siguiente imagen se puede ver el código incrustado que ejecuta el payload en la web principal.


Podemos usar un payload para robar cookies y obtenerlas cuando un usuario inicia sesión en el sitio web en los dos campos vulnerables.


Cookie de sesión original.

Solicitud capturada con el servidor externo:
