
WBCE CMS 1.6.1 se ve afectado por una vulnerabilidad de cross-site scripting almacenado (XSS) que permite a los atacantes ejecutar código arbitrario mediante un payload elaborado en el parámetro Intro Page del menú Pages.
Descripción: WBCE CMS 1.6.1 está afectado por una vulnerabilidad de Cross-Site Scripting almacenado (XSS) que permite a los atacantes ejecutar código arbitrario a través de un payload creado en el parámetro Intro Page del menú Pages. El payload se ejecutará en la página principal independientemente de la sesión del usuario, por lo que acceder a la web principal con otro usuario también ejecutará el payload.
Al iniciar sesión en el panel, iremos a la sección "Modify Intro Page" dentro de Pages [(http://localhost/wbce/wbce/admin/pages/index.php)]

Editamos la configuración del body donde añadimos el payload XSS:
<svg onload=alert(1)> "><svg onload=alert(1)// "onmouseover=alert(1)// "autofocus/onfocus=alert(1)//
En la siguiente imagen se puede ver el código incrustado que ejecuta el payload en la web principal:

Al hacer clic en "View Site" o al acceder a la página principal, el payload se ejecuta:

Si iniciamos sesión con otro usuario, el payload también se ejecuta:

