
Vulnerabilità Cross Site Scripting in CMSmadesimple v.2.2.18 consente a un attaccante locale di eseguire codice arbitrario tramite uno script appositamente creato nella directory principale del menu File Picker.
Descrizione: La vulnerabilità di Cross Site Scripting in CMSmadesimple v.2.2.18 consente a un attaccante locale di eseguire codice arbitrario tramite uno script appositamente creato nella Directory Principale nel Menu File Picker.
Vettori di attacco: Una vulnerabilità nella sanitizzazione dell'input nella Directory Principale di "File Picker Menu" permette di iniettare codice JavaScript che verrà eseguito quando l'utente accede alla pagina web.
Quando si accede al pannello, andiamo alla sezione "File Picker extensions- Top Directory." nel Menu Generale.

Modifichiamo quel Menu Directory Principale che abbiamo creato e vediamo che possiamo iniettare codice JavaScript arbitrario nel campo "Global Metadata".
""><svg/onload=alert('FilePicker')>
Nell'immagine seguente puoi vedere il codice incorporato che esegue il payload nella pagina web principale.
