
CMSmadesimple v.2.2.18 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक स्थानीय हमलावर को My Preferences - Add user में पासवर्ड और दोबारा पासवर्ड फ़ील्ड में तैयार की गई स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
विवरण: CMSmadesimple v.2.2.18 के install/adduser.php में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो एक स्थानीय हमलावर को "मेरी प्राथमिकताएँ - उपयोगकर्ता जोड़ें" में पासवर्ड और पुनः पासवर्ड फ़ील्ड में क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती हैं।
आक्रमण वेक्टर: "मेरी प्राथमिकताएँ - उपयोगकर्ता जोड़ें" में पासवर्ड और पुनः पासवर्ड की प्रविष्टि के सैनिटाइज़ेशन में एक कमजोरी को स्क्रिप्ट करके, जावास्क्रिप्ट कोड इंजेक्ट करने की अनुमति मिलती है जो अनुरोध आगे बढ़ाने पर निष्पादित होगा।
पैनल में लॉग इन करने पर, हम सामान्य मेनू के "मेरी प्राथमिकताएँ - उपयोगकर्ता जोड़ें" अनुभाग में जाएँगे।

हम उस "सामग्री - समाचार मेनू" को हमारे द्वारा बनाए गए पेलोड के साथ संपादित करते हैं और देखते हैं कि हम पासवर्ड और पुनः पासवर्ड फ़ील्ड में मनमाना जावास्क्रिप्ट कोड इंजेक्ट कर सकते हैं।
'"><svg/onload=alert('password')>
'"><svg/onload=alert('password again')>
निम्नलिखित छवि में आप एम्बेडेड कोड देख सकते हैं जो अनुरोध आगे बढ़ाने पर पेलोड को निष्पादित करता है।

