
Vulnérabilité de type Cross Site Scripting (XSS) dans CMSmadesimple v.2.2.18, permettant à un attaquant local d'exécuter du code arbitraire via un script malveillant envoyé au répertoire Top Directory du menu File Picker Menu.
Description : Une vulnérabilité de script intersite (Cross Site Scripting) dans CMSmadesimple v.2.2.18 permet à un attaquant local d'exécuter du code arbitraire via un script conçu dans le répertoire supérieur (Top Directory) du menu File Picker.
Vecteurs d'attaque : Une vulnérabilité due à l'absence de neutralisation de la saisie dans le répertoire supérieur (Top Directory) du menu « File Picker » permet d'injecter du code JavaScript qui sera exécuté lorsque l'utilisateur accède à la page web.
Lors de la connexion au panneau, nous allons dans la section « File Picker extensions - Top Directory » du menu général.

Nous modifions ce menu Top Directory que nous avons créé et constatons que nous pouvons injecter du code JavaScript arbitraire dans le champ Global Meatadata.
""><svg/onload=alert('FilePicker')>
Dans l'image suivante, vous pouvez voir le code intégré qui exécute la charge utile dans la page web principale.
