
La vulnerabilità di Cross Site Scripting in CMSmadesimple v.2.2.18 consente a un attaccante locale di eseguire codice arbitrario tramite uno script appositamente predisposto nei metadati specifici della pagina e nei dati Smarty nel menu del Content Manager.
Descrizione: Molteplici vulnerabilità cross-site scripting (XSS) in CMSmadesimple v.2.2.18 consentono a un utente malintenzionato locale di eseguire codice arbitrario tramite uno script appositamente predisposto nei dati Page Specific Metadata e Smarty nel menu Content Manager.
Vettori di attacco: Scripting: una vulnerabilità nella sanificazione dell'input nel "Content Manager Menu" consente di iniettare codice JavaScript che verrà eseguito quando l'utente accede alla pagina web.
Quando si accede al pannello, andremo alla sezione "Content- Content Manager Menu." del General Menu.

Modifichiamo il Content Manager Menu che abbiamo creato e vediamo che possiamo iniettare codice JavaScript arbitrario nei dati Page Specific Metadata e Smarty.
<object data=javascript:\u0061le%72t('Metadata')>
<object data=javascript:\u0061le%72t('Smarty')>
Nell'immagine seguente puoi vedere il codice incorporato che esegue il payload nella pagina web principale.

