
Evolution CMS 3.2.3 एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से प्रभावित है जो हमलावरों को इंस्टॉलेशन/कनेक्शन प्रक्रिया में एक विशेष रूप से तैयार पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
विवरण: evolution v.3.2.3 के इंस्टॉलेशन प्रक्रिया कनेक्शन में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) परावर्तित कमजोरी है जो एक स्थानीय हमलावर को uid पैरामीटर में इंजेक्ट किए गए क्राफ्टेड पेलोड के माध्यम से मनमानी वेब स्क्रिप्ट निष्पादित करने की अनुमति देती है।
हमले के वेक्टर: डेटाबेस इंस्टॉलेशन प्रक्रिया के uid पैरामीटर की सैनिटाइज़ेशन में एक कमजोरी के कारण जावास्क्रिप्ट कोड इंजेक्ट किया जा सकता है।
इंस्टॉलेशन प्रक्रिया के दौरान हम uid पैरामीटर में XSS पेलोड डालते हैं और जब हम अगला पर क्लिक करते हैं, तो हमें XSS पॉप-अप प्राप्त होगा।
'"><svg/onload=alert('XSS')>
नीचे दिए गए चित्र में आप एम्बेडेड कोड देख सकते हैं जो इंस्टॉलेशन प्रक्रिया में पेलोड को निष्पादित करता है।

और परिणाम निम्नलिखित साक्ष्य के पॉप-अप के साथ परावर्तित होगा:
