
CMSmadesimple 2.2.18 एक फ़ाइल अपलोड - XSS भेद्यता से प्रभावित है जो हमलावरों को एक छिपे हुए XSS के साथ PDF फ़ाइल अपलोड करने की अनुमति देता है, जो निष्पादित होने पर XSS पॉप-अप लॉन्च करेगा।
विवरण: CMSmadesimple v.2.2.18 में फ़ाइल अपलोड की कमजोरी एक स्थानीय हमलावर को छिपे हुए XSS के साथ एक PDF फ़ाइल अपलोड करने की अनुमति देती है।
हमले के वेक्टर: फ़ाइल प्रबंधक फ़ाइल अपलोड सैनिटेशन में एक कमजोरी आपको छिपे हुए XSS के साथ एक PDF फ़ाइल अपलोड करने की अनुमति देती है।
पैनल में लॉग इन करने पर, हम सामान्य मेनू के "सामग्री- फ़ाइल प्रबंधक" अनुभाग पर जाएंगे।

हम छिपे हुए XSS के साथ PDF फ़ाइल अपलोड करते हैं और देखते हैं कि हम इसे निष्पादित कर सकते हैं और रिफ्लेक्टेड XSS दिखाई देता है।

https://cheatsheetseries.owasp.org/cheatsheets/File_Upload_Cheat_Sheet.html