
CMSmadesimple v.2.2.18 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक स्थानीय हमलावर को MicroTIny Menu में प्रोफ़ाइल में एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
विवरण: CMSmadesimple v.2.2.18 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक स्थानीय हमलावर को Extensions - MicroTiny WYSIWYG संपादक में Profiles के माध्यम से एक क्राफ्टेड स्क्रिप्ट के ज़रिए मनमाना कोड निष्पादित करने की अनुमति देती है।
हमले के वेक्टर: स्क्रिप्टिंग। "MicroTiny WYSIWYG editor" के Profiles में प्रविष्टि की सैनिटाइजेशन में एक भेद्यता जावास्क्रिप्ट कोड को इंजेक्ट करने की अनुमति देती है जो उपयोगकर्ता के वेब पेज तक पहुँचने पर निष्पादित होगा।
पैनल में लॉगिन करने पर, हम जनरल मेनू के "Extensions- MicroTiny WYSIWYG editor." अनुभाग पर जाएंगे।

हम उस MicroTiny WYSIWYG संपादक मेनू को हमारे द्वारा बनाए गए पेलोड से संपादित करते हैं और देखते हैं कि हम Profile फ़ील्ड में मनमाना जावास्क्रिप्ट कोड इंजेक्ट कर सकते हैं।
""><svg/onload=alert('Profile')>
निम्नलिखित छवि में आप एम्बेडेड कोड देख सकते हैं जो मुख्य वेब में पेलोड को निष्पादित करता है।
