
RiteCMS 3.0 è affetto da una vulnerabilità di Cross-Site Scripting (XSS) multipla che consente agli attaccanti di eseguire codice arbitrario tramite un payload appositamente creato nei Global Content Blocks nel menu di amministrazione.
Descrizione: Rite CMS 3.0 è affetto da una vulnerabilità di Cross-Site Scripting (XSS) persistente (stored) che consente agli attaccanti di eseguire codice arbitrario tramite un payload appositamente predisposto nei Global Content Blocks del menu di amministrazione.
Vettori di attacco: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Quando si accede al pannello, andiamo su "Administration - Global Content Blocks - Home".
Modifichiamo la configurazione del corpo in cui aggiungiamo i payload XSS.

'"><svg/onload=alert('document.domain')>
E quando salviamo, vedremo apparire il pop-up XSS.
