
CMSmadesimple 2.2.18 est affecté par une vulnérabilité de type File Upload - XSS qui permet à des attaquants de téléverser un fichier PDF contenant un XSS caché qui, une fois exécuté, déclenchera la pop-up XSS.
Description : La vulnérabilité de téléversement de fichier dans CMSmadesimple v.2.2.18 permet à un attaquant local de téléverser un fichier PDF avec un XSS caché.
Vecteurs d'attaque : Une vulnérabilité dans l'assainissement du téléversement de fichiers du File Manager permet de téléverser un fichier PDF avec un XSS caché.
Lors de la connexion au panneau, nous allons dans la section « Content- File Manager. » du menu général.

Nous téléversons le fichier PDF avec le XSS caché et nous voyons que nous pouvons l'exécuter et que le XSS réfléchi apparaît.

https://cheatsheetseries.owasp.org/cheatsheets/File_Upload_Cheat_Sheet.html