
Vulnerabilità Cross Site Scripting in CMSmadesimple v.2.2.18 che consente a un utente malintenzionato locale di eseguire codice arbitrario tramite uno script creato appositamente nei campi password e conferma password in My Preferences - Add user
Descrizione: Multiple vulnerabilità di cross-site scripting (XSS) in install/adduser.php di CMSmadesimple v.2.2.18 consentono a un attaccante locale di eseguire codice arbitrario tramite uno script manipolato nei campi password e conferma password in My Preferences - Add user.
Vettori di attacco: Sfruttando una vulnerabilità nella sanitizzazione dell'inserimento nei campi password e conferma password di "My Preferences - Add user" è possibile iniettare codice JavaScript che verrà eseguito quando si invia la richiesta.
Quando si accede al pannello, andiamo alla sezione "My Preferences - Add user" dal menu Generale.

Modifichiamo il menu Content - News con il payload che abbiamo creato e vediamo che possiamo iniettare codice Javascript arbitrario nei campi password e conferma password.
'"><svg/onload=alert('password')>
'"><svg/onload=alert('password again')>
Nell'immagine seguente puoi vedere il codice incorporato che esegue il payload quando si invia la richiesta.

