
RiteCMS 3.0 फ़ाइल अपलोड - XSS भेद्यता से प्रभावित है, जो हमलावरों को छिपे हुए XSS वाली एक PDF फ़ाइल अपलोड करने की अनुमति देती है, जिसे निष्पादित करने पर XSS पॉप-अप लॉन्च होगा।
विवरण: RiteCMS 3.0 में फ़ाइल अपलोड भेद्यता एक स्थानीय हमलावर को XSS सामग्री वाली svg फ़ाइल अपलोड करने की अनुमति देती है।
हमले के वैक्टर: AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L
हम निम्नलिखित सामग्री के साथ एक svg फ़ाइल बनाते हैं:
<svg
onload="alert('xss attach')"
xmlns="http://www.w3.org/2000/svg">
</svg>
पैनल में लॉग इन करते समय, हम प्रशासन मेनू के "Filemanager" अनुभाग में जाएंगे और Upload file पर क्लिक करेंगे।

यहां हम देखते हैं कि svg फ़ाइल सही ढंग से अपलोड हुई है:

फिर हम फ़ाइल खोलते हैं और XSS पॉप-अप प्रकट होता है
