
Exploit de preuve de concept démontrant une vulnérabilité XSS réfléchie dans Subrion CMS 4.2.1 via le paramètre de recherche du modèle Kickstart, permettant l'injection de JavaScript à distance.
Subrion CMS est facile à installer et simple à gérer. Utilisez-le comme application autonome ou en conjonction avec d'autres applications pour créer des sites de niveau débutant, de taille moyenne ou de grande taille.
La vulnérabilité de Cross-site Scripting réfléchi a été découverte dans le template d'application web "Kickstart" de Subrion CMS v.4.2.1 via le composant "search", qui permet à un attaquant distant d'injecter du JavaScript arbitraire.
Date : 22-02-2022
Lien du logiciel : https://subrion.org
Auteur de l'exploit : HaMM0nz
CVE : CVE-2020-18324
Catégorie : Application Web
Découverte et rapport : 24 juin 2019
ID CVE attribué : 11 août 2021
Public : 22 février 2022
Envisagez de respecter les directives de prévention XSS de l'OWASP. (https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)