
CMSmadesimple v.2.2.18 में क्रॉस-साइट स्क्रिप्टिंग (Cross Site Scripting) भेद्यता एक स्थानीय हमलावर को Settings- Global Settings Menu में Global Metadata के लिए तैयार किए गए स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
Description: CMSmadesimple v.2.2.18 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक स्थानीय हमलावर को Settings- Global Settings Menu में Global Meatadata में क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
हमले के वेक्टर: स्क्रिप्टिंग। "Settings- Global Settings Menu" के Global Meatadata में प्रविष्टि के सैनिटाइज़ेशन में एक भेद्यता जावास्क्रिप्ट कोड इंजेक्ट करने की अनुमति देती है जो उपयोगकर्ता के वेब पेज एक्सेस करने पर निष्पादित हो जाएगा।
पैनल में लॉग इन करते समय, हम General Menu के "Settings- Global Settings Menu." अनुभाग में जाएंगे।

हम उस Global Settings Menu को संपादित करते हैं जिसे हमने बनाया है और देखते हैं कि हम Global Meatadata फ़ील्ड में मनमाना Javascript कोड इंजेक्ट कर सकते हैं।
### अतिरिक्त जानकारी:
http://www.cmsmadesimple.org/
https://owasp.org/Top10/es/A03_2021-Injection/