
RiteCMS 3.0 est affecté par une vulnérabilité de type File Upload - XSS qui permet aux attaquants de télécharger un fichier PDF avec un XSS caché qui, lorsqu'il est exécuté, déclenchera la pop-up XSS.
Description : Vulnérabilité de téléchargement de fichier dans RiteCMS 3.0 permet à un attaquant local de télécharger un fichier svg avec du contenu XSS.
Vecteurs d'attaque : AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L
Nous créons un fichier svg avec le contenu suivant :
<svg
onload="alert('xss attach')"
xmlns="http://www.w3.org/2000/svg">
</svg>
Lors de la connexion au panneau, nous allons dans la section "Filemanager" du menu d'administration et cliquons sur "Upload file".

Ici, nous voyons le fichier svg téléchargé correctement :

Ensuite, nous ouvrons le fichier et la pop-up XSS apparaît
