
Evolution CMS 3.2.3 è affetto da una vulnerabilità di Cross-Site Scripting (XSS) che consente agli aggressori di eseguire codice arbitrario tramite un payload appositamente predisposto nel processo di installazione/connessione.
Descrizione: Una vulnerabilità di cross-site scripting (XSS) riflesso nel processo di connessione dell'installazione di Evolution v.3.2.3 consente a un attaccante locale di eseguire script web arbitrari tramite un payload appositamente creato iniettato nel parametro uid.
Vettori d'attacco: Una vulnerabilità nella sanificazione del parametro uid del processo di installazione del database consente l'iniezione di codice JavaScript.
Durante il processo di installazione inseriamo il payload XSS nel parametro uid e quando clicchiamo su Avanti, otterremo il pop-up XSS.
'"><svg/onload=alert('XSS')>
Nell'immagine seguente puoi vedere il codice incorporato che esegue il payload nel processo di installazione.

E il risultato verrà riflesso con il pop-up della seguente evidenza:
