
Vulnerabilità di Cross-Site Scripting in ConcreteCMS v.9.2.1 consente a un attaccante locale di eseguire codice arbitrario tramite uno script appositamente predisposto al SEO - Header Extra Content from Page Settings.
Descrizione: La vulnerabilità di Cross Site Scripting in ConcreteCMS v.9.2.1 consente a un attaccante locale di eseguire codice arbitrario tramite uno script appositamente creato nella sezione SEO - Extra dalle Impostazioni della Pagina.
Vettori di attacco: Una vulnerabilità nella sanitizzazione dell'input in "Header Extra Content" di "SEO" consente di iniettare codice JavaScript che verrà eseguito quando l'utente accede alla pagina web.
Quando si accede al pannello, andiamo su "Page Settings - SEO".

### Informazioni aggiuntive:
https://www.concretecms.com/
https://owasp.org/Top10/es/A03_2021-Injection/