
La vulnerabilità di Cross Site Scripting in CMSmadesimple v.2.2.18 permette a un attaccante locale di eseguire codice arbitrario tramite uno script creato ad hoc inviato al Profilo nel menu MicroTIny.
Descrizione: Vulnerabilità Cross Site Scripting in CMSmadesimple v.2.2.18 che consente a un attaccante locale di eseguire codice arbitrario tramite uno script appositamente creato nei Profili dell'editor Extensions - MicroTiny WYSIWYG.
Vettori di attacco: Una vulnerabilità nella sanificazione dell'input nei Profili dell'editor "MicroTiny WYSIWYG" permette di iniettare codice JavaScript che verrà eseguito quando l'utente accede alla pagina web.
Quando si accede al pannello, andiamo alla sezione "Extensions- MicroTiny WYSIWYG editor." del Menu Generale.

Modifichiamo il menu dell'editor MicroTiny WYSIWYG con il payload che abbiamo creato e vediamo che possiamo iniettare codice JavaScript arbitrario nel campo Profile.
""><svg/onload=alert('Profile')>
Nell'immagine seguente si può vedere il codice incorporato che esegue il payload nella pagina web principale.
