
Evolution CMS 3.2.3 est affecté par une vulnérabilité de Cross-Site Scripting (XSS) qui permet aux attaquants d'exécuter du code arbitraire via une charge utile malveillante dans le processus installation/options.
Description : Multiples vulnérabilités de Cross-Site Scripting (XSS) réfléchi dans le processus d'installation d'Evolution v.3.2.3, options Admin, permettent à un attaquant local d'exécuter des scripts web arbitraires via une charge utile malveillante injectée dans les paramètres cmsadmin, cmsadminemail, cmspassword et cmspasswordconfim.
Vecteurs d'attaque : Une vulnérabilité dans la désinfection des paramètres cmsadmin, cmsadminemail, cmspassword et cmspasswordconfim du processus d'installation de la base de données (options Admin) permet d'injecter du code JavaScript.
Pendant le processus d'installation, nous saisissons la charge utile XSS dans les paramètres cmsadmin, cmsadminemail, cmspassword et cmspasswordconfim, puis lorsque nous cliquons sur suivant, nous obtenons la pop-up XSS.
'"><svg/onload=alert('admin_name')>
Dans l'image suivante, vous pouvez voir le code intégré qui exécute la charge utile lors du processus d'installation.



Et le résultat sera reflété avec la pop-up de la preuve suivante :



