
CVE-2022-24227 [Mis à jour] : BoltWire v8.00 vulnérable à "Cross-site Scripting stocké (XSS)"
CVE-2022-24227 [Mise à jour] : Dans la version 8.00 de BoltWire CMS, les champs First Name et Last Name sur la page de finalisation de l'inscription du membre sont également vulnérables aux attaques de cross-site scripting (XSS) stocké, tout comme la version 7.10. Ce type d'attaque permet d'exécuter des scripts malveillants.
Nettoyez les entrées utilisateur dans ces champs.
1) Créez un nouveau membre.

2) Sur la page suivante, il vous sera demandé de saisir le First Name, et du nouveau membre. Ici, remplissez et avec les payloads suivants :
Last NameCountryFirst Name:Last Name:First Name:
<script>alert(XSS)</script>
Last Name:
<script>alert(document.cookie)</script>

3) En conséquence, lorsque l'administrateur se rend sur la page "Membres" et essaie de lister les membres récents, les payloads seront déclenchés.

4) Pour voir les mots de passe d'autres utilisateurs, remplacez simplement le paramètre "admin" dans l'URL fournie ci-dessus par le nom d'un autre utilisateur, par exemple member.user.