
CMSmadesimple v.2.2.18의 Cross Site Scripting 취약점은 로컬 공격자가 MicroTIny 메뉴의 프로필에 조작된 스크립트를 통해 임의의 코드를 실행할 수 있게 합니다.
설명: CMSmadesimple v.2.2.18의 XSS(사이트 간 스크립팅) 취약점으로 인해 로컬 공격자가 Extensions - MicroTiny WYSIWYG editor의 Profiles에 조작된 스크립트를 통해 임의 코드를 실행할 수 있습니다.
공격 벡터: 스크립팅 - "MicroTiny WYSIWYG editor"의 Profiles 입력값 검증 취약점을 통해 사용자가 웹 페이지에 접근할 때 실행되는 JavaScript 코드를 주입할 수 있습니다.
패널에 로그인한 후 일반 메뉴의 "Extensions- MicroTiny WYSIWYG editor." 섹션으로 이동합니다.

우리가 만든 페이로드로 해당 MicroTiny WYSIWYG editor 메뉴를 편집하고 Profile 필드에 임의의 JavaScript 코드를 주입할 수 있음을 확인합니다.
""><svg/onload=alert('Profile')>
다음 이미지에서 메인 웹에서 페이로드를 실행하는 삽입된 코드를 확인할 수 있습니다.
