
Vulnerabilità Cross Site Scripting in CMSmadesimple v.2.2.18 consente a un attaccante locale di eseguire codice arbitrario tramite uno script appositamente predisposto nel menu Extrain the Content - News.
Descrizione: La vulnerabilità di Cross Site Scripting in CMSmadesimple v.2.2.18 consente a un attaccante locale di eseguire codice arbitrario tramite uno script appositamente predisposto nel campo Extra del menu Content - News.
Vettori di attacco: Scripting Una vulnerabilità nella sanificazione dell'input nel campo Extra del 'Content - News Menu' consente di iniettare codice JavaScript che verrà eseguito quando l'utente accede alla pagina web.
Quando si accede al pannello, andiamo alla sezione 'Content- News' del menu Generale.

Modifichiamo quel menu Content - News con il payload che abbiamo creato e vediamo che possiamo iniettare codice JavaScript arbitrario nel campo Extra.
'"><svg/onload=prompt('Extra')>
Nell'immagine seguente puoi vedere il codice incorporato che esegue il payload nella pagina web principale.
