
Prueba de concepto que demuestra una vulnerabilidad XSS almacenado en Juzaweb CMS v5.0.0 a través del campo HTML de banners publicitarios, lo que permite la ejecución arbitraria de scripts en el panel de administración.
Primero, configura la plataforma normalmente y registra una cuenta. Aquí, la cuenta de administrador que registré es [email protected] / 123456.
Después de configurar la plataforma, puedes ver la página de inicio del sitio web.
Accede a /admin e inicia sesión.
Después de iniciar sesión, entrarás al panel de administración del backend.
Navega a la ruta /admin/banner-ads y haz clic en "Add Banner" para ir a la página de creación de anuncios.
Cambia el Tipo a "HTML" e inserta el código XSS malicioso en el campo Body.

Si encuentras un error como este:

Vuelve al Tipo "Image" e introduce cualquier URL en el campo URL.

Después de añadir el anuncio correctamente, puedes ver que está activo/en ejecución.

Ahora, vuelve a la página de inicio. La ventana de alerta aparecerá, demostrando la vulnerabilidad XSS.
