
RiteCMS 3.0 è affetto da una vulnerabilità di Cross-Site Scripting multiplo (XSS) che consente agli attaccanti di eseguire codice arbitrario tramite un payload appositamente predisposto al Menu principale - Voci nel Menu di amministrazione.
Descrizione: Rite CMS 3.0 è affetto da una vulnerabilità di Cross-Site scripting (XSS) memorizzato multiplo che consente agli attaccanti di eseguire codice arbitrario tramite un payload appositamente creato nel menu principale - Elementi nel menu di amministrazione.
Vettori d'attacco: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Quando si accede al pannello, andremo alla sezione "Amministrazione - Menu - Menu Principale".
Facciamo clic sul pulsante Aggiungi elemento e aggiungiamo i payload XSS ai campi Nome, Titolo, Link e Tasto di accesso.

'"><svg/onload=propmt('Name')>
Nelle seguenti immagini si può vedere il codice incorporato che esegue il payload nel sito web principale.



