
CSZ CMS 1.3.0 は、Site Settings Menu の Additional Meta Tag パラメータに細工したペイロードを介して攻撃者が任意のコードを実行できるようにする、クロスサイトスクリプティング (XSS) の脆弱性の影響を受けます。
説明: CSZCMS v.1.3.0のクロスサイトスクリプティング脆弱性により、ローカルの攻撃者がSite Settings MenuのAdditional Meta Tagパラメータに細工したスクリプトを介して任意のコードを実行できます。 攻撃ベクトル: スクリプティング。Site SettingsのAdditional Meta Tagへの入力のサニタイゼーションに存在する脆弱性により、ユーザーがWebページおよびサブページにアクセスした際に実行されるJavaScriptコードを注入できます。
パネルにログインすると、一般メニューの「Site Settings」セクションに移動します [(http://localhost/cszcms/admin/settings)]

作成したSite Settingsを編集すると、Additional Meta Tagフィールドに任意のJavaScriptコードを注入できることがわかります。
### 追加情報:
http://cszcms.com
https://owasp.org/Top10/es/A03_2021-Injection/
https://owasp.org/www-community/attacks/xss/