
RiteCMS 3.0 è affetto da una vulnerabilità di tipo Cross-Site Scripting (XSS) multipla che consente agli aggressori di eseguire codice arbitrario tramite un payload appositamente predisposto nella pagina delle impostazioni Home all'interno del Menu di Amministrazione.
Descrizione: Rite CMS 3.0 è affetto da una vulnerabilità multipla di Cross-Site scripting (XSS) memorizzato che consente agli attaccanti di eseguire codice arbitrario tramite un payload creato nei campi della Home Page nel menu di Amministrazione. Il payload verrà eseguito sulla pagina principale indipendentemente dalla sessione dell'utente, quindi accedendo alla home web con un altro utente verrà eseguito anche il payload.
Vettori di attacco: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Quando accediamo al pannello, andiamo alla sezione "Amministrazione - Home" oppure creiamo una nuova pagina e aggiungiamo i payload.
Modifichiamo la configurazione del body dove aggiungiamo i payload XSS. Poiché ci sono diversi campi e cambia solo l'output dell'alert, indico il payload per uno di essi:

'"><svg/onload=alert('Description')>
Nelle immagini seguenti puoi vedere il codice incorporato che esegue il payload nella pagina web principale. Poiché ci sono diverse sezioni, le mostro separatamente:

Clicchiamo su Modifica:

Risultato:


Risultato:




Risultato:
