
RiteCMS 3.0 est affecté par une vulnérabilité de Cross-Site Scripting (XSS) multiple qui permet aux attaquants d'exécuter du code arbitraire via une charge utile spécialement conçue dans le Menu Principal - Éléments du Menu d'Administration.
Description: Rite CMS 3.0 est affecté par une vulnérabilité de Cross-Site Scripting (XSS) stocké multiple qui permet aux attaquants d'exécuter du code arbitraire via une charge utile spécialement conçue dans les éléments Main Menu - Items du menu d'administration.
Vecteurs d'attaque : AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Lors de la connexion au panneau, nous allons dans la section « Administration - Menus - Main Menu ».
Nous cliquons sur le bouton Add item et nous ajoutons les charges utiles XSS dans les champs Name, Title, Link et Accesskey.

'"><svg/onload=propmt('Name')>
Dans les images suivantes, vous pouvez voir le code intégré qui exécute la charge utile dans la page web principale.



