
Vulnérabilité de script intersite (Cross Site Scripting) dans CMSmadesimple v.2.2.18 permettant à un attaquant local d'exécuter du code arbitraire via un script spécialement conçu dans le champ Global Meatadata du menu Settings - Global Settings.
Description : La vulnérabilité Cross Site Scripting dans CMSmadesimple v.2.2.18 permet à un attaquant local d'exécuter du code arbitraire via un script spécialement conçu dans la Global Meatadata du menu Settings- Global Settings Menu.
Vecteurs d'attaque : Scripting. Une vulnérabilité dans l'assainissement de la saisie dans la Global Meatadata du menu « Settings- Global Settings Menu » permet d'injecter du code JavaScript qui sera exécuté lorsque l'utilisateur accède à la page web.
Lors de la connexion au panneau d'administration, nous nous rendons dans la section « Settings- Global Settings Menu » du menu général.

Nous modifions ce menu Global Settings que nous avons créé et nous constatons que nous pouvons injecter du code JavaScript arbitraire dans le champ Global Meatadata.
### Informations complémentaires :
http://www.cmsmadesimple.org/
https://owasp.org/Top10/es/A03_2021-Injection/