
Vulnérabilité de type Cross-Site Scripting dans CMSmadesimple v.2.2.18 permet à un attaquant local d'exécuter du code arbitraire via un script spécialement conçu dans les métadonnées spécifiques à la page et les données Smarty dans le menu du gestionnaire de contenu.
Description : Plusieurs vulnérabilités de cross-site scripting (XSS) dans CMSmadesimple v.2.2.18 permettent à un attaquant local d'exécuter du code arbitraire via un script malveillant dans les métadonnées spécifiques à la page et les données Smarty du menu Gestionnaire de contenu.
Vecteurs d'attaque : Une vulnérabilité dans le nettoyage de l'entrée dans le menu « Gestionnaire de contenu » permet d'injecter du code JavaScript qui sera exécuté lorsque l'utilisateur accède à la page web.
Lors de la connexion au panneau, nous allons dans la section « Contenu – Menu Gestionnaire de contenu » du menu Général.

Nous modifions ce menu Gestionnaire de contenu que nous avons créé et constatons que nous pouvons injecter du code JavaScript arbitraire dans les métadonnées spécifiques à la page et les données Smarty.
<object data=javascript:\u0061le%72t('Metadata')>
<object data=javascript:\u0061le%72t('Smarty')>
Dans l'image suivante, vous pouvez voir le code embarqué qui exécute la charge utile sur la page web principale.

