
Quick CMS 6.7 est affecté par une vulnérabilité de type Cross-Site Scripting (XSS) qui permet aux attaquants d'exécuter du code arbitraire via un payload conçu dans le champ Files - Description du menu Pages.
Description : Plusieurs vulnérabilités de Cross-Site Scripting (XSS) dans Quick CMS v6.7 permettent à un attaquant local d'exécuter du code arbitraire via un script conçu pour « Files - Description » dans le menu Pages.
Vecteurs d'attaque : Scripting. Une vulnérabilité dans l'assainissement de la saisie dans la description du menu « Pages - Files » permet d'injecter du code JavaScript qui sera exécuté lorsque l'utilisateur accède à la page web.
Lors de la connexion au panneau d'administration, nous allons dans la section « Pages - Files » du menu général.

Nous modifions ce paramètre de description et constatons que nous pouvons injecter du code JavaScript arbitraire dans le champ Description.
'"><svg/onload=alert('Description')>
Dans l'image suivante, vous pouvez voir le code intégré qui exécute le payload sur la page web principale.
