
Subrion CMS 4.2.1 è affetto da una vulnerabilità di Cross-Site Scripting (XSS) che consente agli aggressori di eseguire codice arbitrario tramite un payload appositamente predisposto nel processo di installazione.
Descrizione: Multiple vulnerabilità di Cross-Site Scripting (XSS) nell'installazione di Subrion CMS v.4.2.1 consentono a un attaccante locale di eseguire script web arbitrari tramite un payload appositamente creato iniettato in dbhost, dbname, dbuser, adminusername e adminemail.
Vettori di attacco: Una vulnerabilità nella sanitizzazione dell'installazione in dbhost, dbname, dbuser, adminusername e adminemail consente l'iniezione di codice JavaScript.
Durante il processo di installazione inseriamo il payload XSS in uno qualsiasi dei 5 campi e quando facciamo clic su Avanti, otteniamo il pop-up XSS.
'"><svg/onload=alert('dbhost')>
'"><svg/onload=alert('dbname')>
'"><svg/onload=alert('dbuser')>
'"><svg/onload=alert('adminusername')>
'"><svg/onload=alert('adminemail')>

Nell'immagine seguente puoi vedere il codice incorporato che esegue il payload nel processo di installazione.




