
Une vulnérabilité Cross-Site Scripting (XSS) dans CMSmadesimple v.2.2.18 permet à un attaquant local d'exécuter du code arbitraire via un script spécialement conçu dans le Profile du menu MicroTIny.
Description : La vulnérabilité de type Cross Site Scripting (XSS) dans CMSmadesimple v.2.2.18 permet à un attaquant local d'exécuter du code arbitraire via un script élaboré dans les profils de l'éditeur WYSIWYG Extensions - MicroTiny.
Vecteurs d'attaque : Scripting. Une vulnérabilité dans l'assainissement de la saisie dans les profils de l'éditeur « MicroTiny WYSIWYG editor » permet d'injecter du code JavaScript qui sera exécuté lorsque l'utilisateur accède à la page web.
Lors de la connexion au panneau, nous allons dans la section « Extensions- MicroTiny WYSIWYG editor. » du menu général.

Nous modifions ce menu de l'éditeur MicroTiny WYSIWYG avec le payload que nous avons créé et constatons que nous pouvons injecter du code JavaScript arbitraire dans le champ Profile.
""><svg/onload=alert('Profile')>
Dans l'image suivante, vous pouvez voir le code intégré qui exécute le payload dans la page web principale.
