
CSZ CMS 1.3.0은 교차 사이트 스크립팅(XSS) 취약점의 영향을 받으며, 공격자가 페이지 콘텐츠 메뉴의 추가 메타 태그 매개변수에 조작된 페이로드를 전달하여 임의의 코드를 실행할 수 있습니다.
CVE: 2023-41436
설명: CSZCMS v.1.3.0의 교차 사이트 스크립팅 취약점으로 인해 로컬 공격자가 Pages Content Menu 구성 요소의 Additional Meta Tag 매개변수에 조작된 스크립트를 통해 임의 코드를 실행할 수 있습니다.
Attack Vectors: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
CVSS3 점수: 5.4 - 중간
패널에 로그인한 후, 일반 메뉴에서 "Pages Content" 섹션으로 이동합니다 [(http://localhost/cszcms/admin/pages)]

/home의 콘텐츠를 편집하면 Additional Meta 태그 필드에 임의의 Javascript 코드를 주입할 수 있음을 확인할 수 있습니다.
### 추가 정보:
http://cszcms.com
https://owasp.org/Top10/es/A03_2021-Injection/
https://owasp.org/www-community/attacks/xss/