
RiteCMS 3.0 est affecté par une vulnérabilité de type Cross-Site Scripting (XSS) multiple qui permet à des attaquants d'exécuter du code arbitraire via une charge utile spécialement conçue envoyée à la page des paramètres d'accueil du menu d'administration.
Description : Rite CMS 3.0 est affecté par une vulnérabilité de type Cross-Site Scripting (XSS) stocké multiple qui permet aux attaquants d'exécuter du code arbitraire via un payload conçu dans les champs de la page d'accueil du menu Administration. Le payload sera exécuté sur la page principale indépendamment de la session de l'utilisateur, ainsi l'accès à la page d'accueil avec un autre utilisateur exécutera également le payload.
Vecteurs d'attaque : AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Lors de la connexion au panneau, nous nous rendons dans la section « Administration - Accueil » ou nous créons une nouvelle page et ajoutons les payloads.
Nous modifions la configuration du corps (body) où nous ajoutons les payloads XSS. Comme il y a plusieurs champs et que seule la sortie de l'alerte change, j'indique le payload pour l'un d'entre eux :

'"><svg/onload=alert('Description')>
Dans les images suivantes, vous pouvez voir le code intégré qui exécute le payload sur la page principale. Comme il y a plusieurs sections, je les présente séparément :

Nous cliquons sur Modifier :

Résultat :


Résultat :




Résultat :
