
WBCE CMS 1.6.1 est affecté par une vulnérabilité de script intersite stocké (XSS) qui permet à des attaquants d'exécuter du code arbitraire via un payload conçu dans le paramètre Intro Page du menu Pages.
Description : WBCE CMS 1.6.1 est affecté par une vulnérabilité de script intersite stocké (XSS) qui permet aux attaquants d'exécuter du code arbitraire via un payload conçu dans le paramètre Page d'introduction du menu Pages. Le payload sera exécuté sur la page principale indépendamment de la session de l'utilisateur, de sorte que l'accès à la page d'accueil avec un autre utilisateur exécutera également le payload.
Lors de la connexion au panneau, nous allons dans la section « Modifier la page d'introduction » du menu Pages [(http://localhost/wbce/wbce/admin/pages/index.php)]

Nous modifions la configuration du corps où nous ajoutons le payload XSS :
<svg onload=alert(1)> "><svg onload=alert(1)// "onmouseover=alert(1)// "autofocus/onfocus=alert(1)//
Dans l'image suivante, vous pouvez voir le code intégré qui exécute le payload sur le site principal :

En cliquant sur « Voir le site » ou en accédant à la page d'accueil, le payload est exécuté :

Si nous nous connectons avec un autre utilisateur, le payload est également exécuté :

