
October CMS 3.4.16 è affetto da una vulnerabilità di Cross-Site Scripting (XSS) che consente agli attaccanti di eseguire codice arbitrario tramite un payload appositamente creato nel processo di installazione.
Descrizione: La vulnerabilità di Cross-Site Scripting (XSS) nell'installazione di October v.3.4.16 consente a un attaccante locale di eseguire script web arbitrari tramite un payload appositamente costruito iniettato nel campo dbhost.
Vettori di attacco: Una vulnerabilità nella sanitizzazione dell'installazione nel campo dbhost consente l'iniezione di codice JavaScript.
Durante il processo di installazione inseriamo il payload XSS nel campo dbhost e quando clicchiamo su Avanti, otterremo il pop-up XSS
'"><svg/onload=prompt('dbhost')>

Nell'immagine seguente puoi vedere il codice incorporato che esegue il payload nel processo di installazione.
