
Evolution CMS 3.2.3 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी है जो हमलावरों को installation/options प्रक्रिया में तैयार किए गए पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
विवरण: Evolution v.3.2.3 की स्थापना प्रक्रिया के व्यवस्थापक विकल्पों में कई परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ हैं, जो एक स्थानीय हमलावर को cmsadmin, cmsadminemail, cmspassword और cmspasswordconfim पैरामीटर में इंजेक्ट किए गए क्राफ्टेड पेलोड के माध्यम से मनमानी वेब स्क्रिप्ट निष्पादित करने की अनुमति देती हैं।
हमले के वेक्टर: डेटाबेस स्थापना व्यवस्थापक विकल्प प्रक्रिया के cmsadmin, cmsadminemail, cmspassword और cmspasswordconfim पैरामीटर के स्वच्छीकरण में एक कमजोरी जावास्क्रिप्ट कोड को इंजेक्ट करने की अनुमति देती है।
स्थापना प्रक्रिया के दौरान हम cmsadmin, cmsadminemail, cmspassword और cmspasswordconfim पैरामीटर में XSS पेलोड दर्ज करते हैं और जब हम अगला पर क्लिक करते हैं, तो हमें XSS पॉप-अप प्राप्त होगा।
'"><svg/onload=alert('admin_name')>
निम्नलिखित छवि में आप एम्बेडेड कोड देख सकते हैं जो स्थापना प्रक्रिया में पेलोड को निष्पादित करता है।



और परिणाम निम्नलिखित साक्ष्य के पॉप-अप के साथ परावर्तित होगा:



