
e107 2.3.2 एक Multiple Cross-Site Scripting (XSS) कमजोरी से प्रभावित है जो हमलावरों को मेटा और कस्टम टैग्स मेनू में कॉपीराइट और लेखक फ़ील्ड में एक तैयार पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
विवरण: e017 CMS v.2.3.2 में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता एक स्थानीय आक्रमणकारी को मेटा और कस्टम टैग मेनू में कॉपीराइट और लेखक फ़ील्ड में एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
आक्रमण वेक्टर: स्क्रिप्टिंग: 'मेटा और कस्टम टैग मेनू' के कॉपीराइट और लेखक फ़ील्ड में प्रविष्टि के सैनिटाइज़ेशन में एक भेद्यता जावास्क्रिप्ट कोड इंजेक्ट करने की अनुमति देती है जो उपयोगकर्ता द्वारा वेब पेज तक पहुँचने पर निष्पादित होगा।
पैनल में लॉग इन करने पर, हम सामान्य मेनू के "Meta & Custom Tags Menu." अनुभाग पर जाएंगे।

हम उन सेटिंग्स को संपादित करते हैं जो हमने बनाई हैं और देखते हैं कि हम कॉपीराइट और लेखक फ़ील्ड में मनमाना जावास्क्रिप्ट कोड इंजेक्ट कर सकते हैं।
'"><svg/onload=alert('Copyright')>
'"><svg/onload=alert('Author')>
निम्नलिखित छवि में आप एम्बेडेड कोड देख सकते हैं जो मुख्य वेब में पेलोड को निष्पादित करता है।

