
e107 2.3.2 est affecté par une vulnérabilité de Cross-Site Scripting (XSS) multiple qui permet aux attaquants d'exécuter du code arbitraire via une charge utile contrefaite dans les champs Copyright et Auteur du menu Meta et Balises personnalisées.
Description : Plusieurs vulnérabilités de Cross Site Scripting (XSS) dans e017 CMS v.2.3.2 permettent à un attaquant local d'exécuter du code arbitraire via un script spécialement conçu dans les champs Copyright et Auteur du menu Meta & Custom Tags.
Vecteurs d'attaque : Une vulnérabilité dans l'assainissement des saisies dans les champs Copyright et Auteur du menu « Meta & Custom Tags » permet d'injecter du code JavaScript qui sera exécuté lorsque l'utilisateur accède à la page web.
Lors de la connexion au panneau d'administration, nous allons dans la section « Meta & Custom Tags Menu » du menu Général.

Nous modifions les paramètres que nous avons créés et constatons que nous pouvons injecter du code JavaScript arbitraire dans les champs Copyright et Auteur.
'"><svg/onload=alert('Copyright')>
'"><svg/onload=alert('Author')>
Dans l'image suivante, vous pouvez voir le code intégré qui exécute la charge utile dans la page web principale.

