
e107 2.3.2 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी है, जो हमलावरों को मैनेज मेनू में नाम फ़ील्ड में एक तैयार पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
विवरण: e017 CMS v.2.3.2 में क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता एक स्थानीय हमलावर को प्रबंधन मेनू में नाम फ़ील्ड में एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
हमले के वेक्टर: स्क्रिप्टिंग: 'Manage' के नाम में प्रविष्टि के स्वच्छीकरण में एक भेद्यता जावास्क्रिप्ट कोड को इंजेक्ट करने की अनुमति देती है जो उपयोगकर्ता द्वारा वेब पेज तक पहुंचने पर निष्पादित होगा।
पैनल में लॉग इन करने पर, हम सामान्य मेनू के 'Manage' अनुभाग पर जाएंगे।

हम उस साइट सेटिंग्स को संपादित करते हैं जो हमने बनाई है और देखते हैं कि हम नाम फ़ील्ड में मनमाना जावास्क्रिप्ट कोड इंजेक्ट कर सकते हैं।
### अतिरिक्त जानकारी:
https://e107.org/
https://owasp.org/Top10/es/A03_2021-Injection/
https://owasp.org/www-community/attacks/xss/