
RiteCMS 3.0 एक Multiple Cross-Site Scripting (XSS) कमजोरी से प्रभावित है जो हमलावरों को प्रशासन मेनू में ग्लोबल कंटेंट ब्लॉक्स में एक क्राफ्टेड पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
विवरण: Rite CMS 3.0 एक क्रॉस-साइट स्क्रिप्टिंग (XSS) संग्रहीत भेद्यता से प्रभावित है जो हमलावरों को प्रशासन मेनू में ग्लोबल कंटेंट ब्लॉक्स में एक क्राफ्टेड पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
हमले वैक्टर: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
पैनल में लॉग इन करने पर, हम "Administration - Global Content Blocks - Home" पर जाएंगे।
हम बॉडी कॉन्फ़िगरेशन को संपादित करते हैं जहां हम XSS पेलोड जोड़ते हैं।

'"><svg/onload=alert('document.domain')>
और जब हम इसे सहेजते हैं, तो हम देखेंगे कि XSS पॉप-अप दिखाई देता है।
