
ConcreteCMS v.9.2.1 se ve afectado por una vulnerabilidad de carga de archivos arbitrarios que permite Cross-Site Scripting (XSS) almacenado.
Descripción: ConcreteCMS v9.2.1 está afectado por una vulnerabilidad de subida arbitraria de archivos que permite Cross-Site Scripting (XSS) almacenado.
Vectores de ataque: Una vulnerabilidad en la sanitización de la subida de archivos "Thumbnail" permite subir un archivo PDF / SVG / HTML con un alert Cross-Site Scripting (XSS) oculto.
Al iniciar sesión en el panel, iremos al menú "Settings - Tags - Thumbnail" del Dashboard.

Estos son los payloads:
Es un payload XSS generado con la herramienta JS2PDFInjector y un payload js que contiene el siguiente contenido:
app.alert("XSS");
Una vez subido, si hacemos clic en el enlace podemos ver la ruta donde se almacenan:

En la siguiente imagen puedes ver el código incrustado que ejecuta el payload en la web principal.
