
Evolution CMS 3.2.3 est affecté par une vulnérabilité de type Cross-Site Scripting (XSS) qui permet à des attaquants d'exécuter du code arbitraire via un payload spécialement conçu dans le processus d'installation/connexion.
Description : Une vulnérabilité de cross-site scripting (XSS) réfléchi dans le processus de connexion d'installation d'Evolution v.3.2.3 permet à un attaquant local d'exécuter des scripts web arbitraires via un payload conçu injecté dans le paramètre uid.
Vecteurs d'attaque : Une vulnérabilité dans l'assainissement du paramètre uid du processus d'installation de la base de données permet d'injecter du code JavaScript.
Pendant le processus d'installation, nous entrons le payload XSS dans le paramètre uid et lorsque nous cliquons sur suivant, nous obtenons la pop-up XSS.
'"><svg/onload=alert('XSS')>
Dans l'image suivante, vous pouvez voir le code intégré qui exécute le payload dans le processus d'installation.

Et le résultat sera reflété avec la pop-up de la preuve suivante :
