
WBCE CMS 1.6.1 è affetto da una vulnerabilità di cross-site scripting persistente (XSS) che consente agli attaccanti di eseguire codice arbitrario tramite un payload appositamente predisposto nel parametro Intro Page del menu Pages.
Descrizione: WBCE CMS 1.6.1 è affetto da una vulnerabilità di Cross-Site Scripting (XSS) persistente che consente agli attaccanti di eseguire codice arbitrario tramite un payload inserito nel parametro Intro Page del menu Pages. Il payload viene eseguito sulla pagina principale indipendentemente dalla sessione dell'utente, quindi accedendo alla home page con un altro utente il payload verrà eseguito anch'esso.
Quando si accede al pannello, andremo nella sezione "Modify Intro Page" del menu Pages [(http://localhost/wbce/wbce/admin/pages/index.php)]

Modifichiamo la configurazione del corpo dove aggiungiamo il payload XSS:
<svg onload=alert(1)> "><svg onload=alert(1)// "onmouseover=alert(1)// "autofocus/onfocus=alert(1)//
Nell'immagine seguente puoi vedere il codice incorporato che esegue il payload nella pagina principale:

Cliccando su "View Site" o accedendo alla home page, il payload viene eseguito:

Se effettuiamo l'accesso con un altro utente, anche il payload viene eseguito:

