
Vulnerabilidad de Cross-Site Scripting (XSS) en CMSimple_XH
Resumen
Se ha identificado una vulnerabilidad de cross-site scripting (XSS) en CMSimple_XH versión 1.7.6. Esta vulnerabilidad permite a usuarios autorizados subir archivos SVG que contienen código JavaScript malicioso. El problema se debe a una validación y sanitización inadecuadas de los archivos SVG subidos en la funcionalidad de carga de archivos de la aplicación.
Detalles de la vulnerabilidad
Descripción
La vulnerabilidad existe debido a que la aplicación no valida ni sanitiza adecuadamente los archivos SVG subidos por los usuarios. Un atacante puede explotar esta falla subiendo un archivo SVG especialmente diseñado que contenga código JavaScript malicioso. Cuando otros usuarios acceden al archivo SVG subido, el código JavaScript inyectado se ejecuta en sus navegadores en el contexto de la aplicación CMSimple_XH. Esto puede dar lugar a diversos ataques XSS.
Impacto
La explotación exitosa de esta vulnerabilidad podría permitir a un atacante:
Prueba de concepto
Un ejemplo de código SVG malicioso que activa una alerta con las cookies del documento:
<?xml version="1.0" standalone="no"?>
<!DOCTYPE svg PUBLIC "-//W3C//DTD SVG 1.1//EN" "http://www.w3.org/Graphics/SVG/1.1/DTD/svg11.dtd">
<svg version="1.1" baseProfile="full" xmlns="http://www.w3.org/2000/svg">
<polygon id="triangle" points="0,0 0,50 50,0" fill="#009900" stroke="#004400"/>
<script type="text/javascript">
alert(document.cookie);
</script>
</svg>
Pasos para reproducir
Capturas de pantalla

Agradecimientos: Esta vulnerabilidad fue descubierta y reportada por Suraj Theekshana.