
e107 2.3.2 est affecté par une vulnérabilité Cross-Site Scripting (XSS) qui permet à des attaquants d'exécuter du code arbitraire via un payload spécialement conçu dans le champ Name du menu Manage.
Description : La vulnérabilité de Cross Site Scripting (XSS) dans e017 CMS v.2.3.2 permet à un attaquant local d'exécuter du code arbitraire via un script spécialement conçu dans le champ Nom du menu Gérer.
Vecteurs d'attaque : Scripting. Une vulnérabilité dans l'assainissement de la saisie du champ Nom de « Gérer » permet d'injecter du code JavaScript qui sera exécuté lorsque l'utilisateur accède à la page web.
Lors de la connexion au panneau, nous allons dans la section « Gérer » du menu Général.

Nous modifions ces paramètres du site que nous avons créés et constatons que nous pouvons injecter du code JavaScript arbitraire dans le champ Nom.
### Informations supplémentaires :
https://e107.org/
https://owasp.org/Top10/es/A03_2021-Injection/
https://owasp.org/www-community/attacks/xss/