
Vulnérabilité de Cross-Site Scripting dans CMSmadesimple v.2.2.18 permettant à un attaquant local d'exécuter du code arbitraire via un script spécialement conçu dans les champs mot de passe et confirmation du mot de passe de la section My Preferences - Add user.
Description : Plusieurs vulnérabilités de cross-site scripting (XSS) dans install/adduser.php de CMSmadesimple v.2.2.18 permettent à un attaquant local d'exécuter du code arbitraire via un script contrefait dans les champs mot de passe et confirmation du mot de passe de la section My Preferences - Add user.
Vecteurs d'attaque : L'exploitation d'une vulnérabilité dans l'assainissement de la saisie dans les champs mot de passe et confirmation du mot de passe de « My Preferences - Add user. » permet d'injecter du code JavaScript qui sera exécuté lors de l'envoi de la requête.
Lors de la connexion au panneau, nous allons dans la section « My Preferences - Add user » du menu général.

Nous éditons ce menu Content - News avec la charge utile que nous avons créée et constatons que nous pouvons injecter du code JavaScript arbitraire dans le champ mot de passe et confirmation du mot de passe.
'"><svg/onload=alert('password')>
'"><svg/onload=alert('password again')>
Dans l'image suivante, vous pouvez voir le code intégré qui exécute la charge utile lors de l'envoi de la requête.

