
Vulnerabilidad de Cross Site Scripting en ConcreteCMS v.9.2.1 que permite a un atacante local ejecutar código arbitrario mediante un script manipulado en el campo SEO - Header Extra Content de Page Settings.
Descripción: La vulnerabilidad de Cross Site Scripting en ConcreteCMS v.9.2.1 permite a un atacante local ejecutar código arbitrario mediante un script manipulado en el campo SEO - Extra de Page Settings.
Vectores de ataque: Scripting. Una vulnerabilidad en la sanitización de la entrada en el "Header Extra Content" de "SEO" permite inyectar código JavaScript que se ejecutará cuando el usuario acceda a la página web.
Al iniciar sesión en el panel, iremos a "Page Settings - SEO".

### Información adicional:
https://www.concretecms.com/
https://owasp.org/Top10/es/A03_2021-Injection/