
RiteCMS 3.0 एक Multiple Cross-Site Scripting (XSS) भेद्यता से प्रभावित है जो हमलावरों को Administration Menu के अंतर्गत Main Menu - Items में एक क्राफ्टेड पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
विवरण: Rite CMS 3.0 एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) संग्रहीत भेद्यता से प्रभावित है जो हमलावरों को एडमिनिस्ट्रेशन मेनू के Main Menu - Items में एक क्राफ्टेड पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
हमले के वेक्टर: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
पैनल में लॉग इन करते समय, हम "Administration - Menus - Main Menu" अनुभाग पर जाएंगे।
हम Add item बटन पर क्लिक करते हैं और XSS पेलोड को Name, Title, Link और Accesskey फ़ील्ड में जोड़ते हैं।

'"><svg/onload=propmt('Name')>
निम्नलिखित छवियों में आप एम्बेडेड कोड देख सकते हैं जो मुख्य वेब में पेलोड निष्पादित करता है।



