
Vulnerabilità Cross Site Scripting in CMSmadesimple v.2.2.18 consente a un attaccante locale di eseguire codice arbitrario tramite uno script appositamente predisposto nel Global Meatadata nel menu Settings - Global Settings.
Descrizione: La vulnerabilità di Cross Site Scripting in CMSmadesimple v.2.2.18 consente a un attaccante locale di eseguire codice arbitrario tramite uno script appositamente predisposto nel campo Global Meatadata del menu Settings- Global Settings Menu.
Vettori di attacco: Scripting. Una vulnerabilità nella sanitizzazione dell'input nel campo Global Meatadata del menu "Settings- Global Settings Menu" consente di iniettare codice JavaScript che verrà eseguito quando l'utente accede alla pagina web.
Quando si accede al pannello, andiamo alla sezione "Settings- Global Settings Menu." del menu principale.

Modifichiamo il Global Settings Menu che abbiamo creato e notiamo che possiamo iniettare codice JavaScript arbitrario nel campo Global Meatadata.
### Informazioni aggiuntive:
http://www.cmsmadesimple.org/
https://owasp.org/Top10/es/A03_2021-Injection/