
Microweber CMS バージョン 2.0.4 において、作成されたフォームでファイルアップロードオプションが有効になっている場合、このフィールドに特定の種類のバリデーションが適用されていても、悪意のある HTML ファイルを送信することが可能です。
この脆弱性により、攻撃者はスクリプトを含むファイルをアップロードでき、セッション Cookie やログイン認証情報の窃取、リダイレクト、マルウェアのインストールなど、さまざまな悪意のある活動につながる可能性があります。
Microweber を最新バージョンに更新してください。
1) Microweber CMS のインストールで、問い合わせフォーム付きのページを作成し、ファイルアップロード フィールドを追加します。
2) 以下の内容で新しいファイルを作成し、poc.htm として保存します:
<svg></svg>
<html>
<head>
</head>
<body>
<h1>Hi!</h1>
<script>
alert(document.cookie)
</script>
</body>
</html>
3) フォームページにアクセスし、作成した poc.htm ファイルをアップロードします。

4) 次に、アップロードしたファイルを実行するには、http://yoursite.com/userfiles/media/default/contact_form/poc.htm にアクセスします。
(https://yoursite.com をテストインストールのアドレスに置き換えてください。)

注: 上記の手順は、ファイルアップロード フィールドに「画像ファイル」や「jpg」などの「カスタムファイルタイプ」といった検証手段がいくつか設定されている場合でも機能することに注意してください。