
À propos de RiteCMS 3.0 est affecté par une vulnérabilité de Cross-Site Scripting (XSS) multiple qui permet aux attaquants d'exécuter du code arbitraire via une charge utile conçue dans les Global Content Blocks du Menu d'administration.
Description : Rite CMS 3.0 est affecté par une vulnérabilité de Cross-Site Scripting (XSS) stockée qui permet aux attaquants d'exécuter du code arbitraire via une charge utile falsifiée dans les blocs de contenu globaux du menu d'administration.
Vecteurs d'attaque : AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Lors de la connexion au panneau, nous allons dans "Administration - Global Content Blocks - Home".
Nous modifions la configuration du corps où nous ajoutons les charges utiles XSS.

'"><svg/onload=alert('document.domain')>
Et lorsque nous l'enregistrons, nous voyons que la fenêtre contextuelle XSS apparaît
