
RiteCMS 3.0은 공격자가 관리 메뉴(Administration Menu)의 Main Menu - Items에 조작된 페이로드를 전달하여 임의 코드를 실행할 수 있게 하는 다중 교차 사이트 스크립팅(XSS) 취약점의 영향을 받습니다.
설명: Rite CMS 3.0은 관리자 메뉴의 Main Menu - Items에 조작된 페이로드를 주입하여 공격자가 임의 코드를 실행할 수 있는 다중 저장형 크로스 사이트 스크립팅(XSS) 취약점의 영향을 받습니다.
공격 벡터: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
패널에 로그인한 후 "Administration - Menus - Main Menu" 섹션으로 이동합니다.
Add item 버튼을 클릭하고 Name, Title, Link 및 Accesskey 필드에 XSS 페이로드를 추가합니다.

'"><svg/onload=propmt('Name')>
다음 이미지에서 메인 웹에서 페이로드를 실행하는 삽입된 코드를 확인할 수 있습니다.



