
Subrion CMS 4.2.1 は、インストールプロセスにおける細工されたペイロードを介して攻撃者が任意のコードを実行できるようにする Cross-Site Scripting (XSS) の脆弱性の影響を受けます。
説明: Subrion CMS v.4.2.1のインストールにおける複数のクロスサイトスクリプティング(XSS)脆弱性により、ローカルの攻撃者がdbhost、dbname、dbuser、adminusername、adminemailに注入された巧妙に細工されたペイロードを介して任意のWebスクリプトを実行することが可能です。
攻撃経路: dbhost、dbname、dbuser、adminusername、adminemailにおけるインストール時のサニタイズ処理の脆弱性により、JavaScriptコードが注入される可能性があります。
インストールプロセス中に5つのフィールドのいずれかにXSSペイロードを入力し、「次へ」をクリックすると、XSSポップアップが表示されます。
'"><svg/onload=alert('dbhost')>
'"><svg/onload=alert('dbname')>
'"><svg/onload=alert('dbuser')>
'"><svg/onload=alert('adminusername')>
'"><svg/onload=alert('adminemail')>

次の画像では、インストールプロセスでペイロードを実行する埋め込みコードを確認できます。




