
ConcreteCMS v.9.2.1 est affecté par une vulnérabilité Arbitrary File Upload qui permet du Cross-Site Scriting (XSS) Stored.
Description : ConcreteCMS v9.2.1 est affecté par une vulnérabilité de téléchargement arbitraire de fichier qui permet du Cross-Site Scripting (XSS) stocké.
Vecteurs d'attaque : Une vulnérabilité dans le nettoyage du téléchargement de fichier « Thumbnail » permet de télécharger un fichier PDF / SVG / HTML avec une alerte cachée de Cross-Site Scripting (XSS).
Lors de la connexion au panneau, nous allons dans « Paramètres - Tags - Thumbnail » du menu du tableau de bord.

Voici les payloads :
Il s'agit d'un payload XSS généré avec l'outil JS2PDFInjector et un payload js qui contient le contenu suivant :
app.alert("XSS");
Une fois téléchargé, si nous cliquons sur le lien, nous pouvons voir le chemin où ils sont stockés :

Dans l'image suivante, vous pouvez voir le code embarqué qui exécute le payload dans le site web principal.
