
CMSmadesimple 2.2.18 è affetto da una vulnerabilità di File Upload - XSS che consente agli attaccanti di caricare un file PDF con un XSS nascosto che, quando eseguito, lancerà il pop-up XSS.
Descrizione: La vulnerabilità di caricamento file in CMSmadesimple v.2.2.18 consente a un attaccante locale di caricare un file PDF con XSS nascosto.
Vettori d'attacco: Una vulnerabilità nella sanitizzazione del caricamento file di File Manager consente di caricare un file PDF con XSS nascosto.
Quando si accede al pannello, andiamo alla sezione "Content - File Manager" del menu generale.

Carichiamo il file PDF con l'XSS nascosto e vediamo che possiamo eseguirlo e appare l'XSS riflesso.

https://cheatsheetseries.owasp.org/cheatsheets/File_Upload_Cheat_Sheet.html