
RiteCMS 3.0 è affetto da una vulnerabilità di File Upload - XSS che consente agli attaccanti di caricare un file PDF con uno XSS nascosto che, quando eseguito, avvierà il pop-up XSS.
Descrizione: La vulnerabilità di caricamento file in RiteCMS 3.0 consente a un utente malintenzionato locale di caricare un file SVG con contenuto XSS.
Vettori di attacco: AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L
Creiamo un file SVG con il seguente contenuto:
<svg
onload="alert('xss attach')"
xmlns="http://www.w3.org/2000/svg">
</svg>
Quando accediamo al pannello, andiamo alla sezione "Filemanager" del menu Amministrazione e facciamo clic su Carica file.

Qui vediamo il file SVG caricato correttamente:

Quindi apriamo il file e appare il pop-up XSS.
