
ConcreteCMS v.9.2.1 Arbitrary File Upload भेद्यता से प्रभावित है जो Cross-Site Scriting (XSS) Stored की अनुमति देती है।
विवरण: ConcreteCMS v9.2.1 मनमाने फ़ाइल अपलोड (Arbitrary File Upload) भेद्यता से प्रभावित है जो संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored XSS) की अनुमति देता है।
हमले के वेक्टर: "Thumbnail" फ़ाइल अपलोड सैनिटेशन में एक भेद्यता आपको छिपे हुए अलर्ट क्रॉस-साइट स्क्रिप्टिंग (XSS) वाली PDF / SVG /HTML फ़ाइल अपलोड करने की अनुमति देती है।
पैनल में लॉग इन करने पर, हम डैशबोर्ड मेनू में "Settings - Tags - Thumbnail" पर जाएंगे।

पेलोड इस प्रकार हैं:
यह JS2PDFInjector टूल से उत्पन्न एक XSS पेलोड है और एक js पेलोड है जिसमें निम्नलिखित सामग्री है:
app.alert("XSS");
अपलोड होने के बाद, यदि हम लिंक पर क्लिक करते हैं, तो हम उस पथ को देख सकते हैं जहाँ वे संग्रहीत हैं:

निम्नलिखित छवि में आप एम्बेडेड कोड देख सकते हैं जो मुख्य वेबसाइट में पेलोड को निष्पादित करता है।
