
RiteCMS 3.0은 관리 메뉴의 Global Content Blocks에 조작된 페이로드를 통해 공격자가 임의 코드를 실행할 수 있게 하는 다중 크로스 사이트 스크립팅(XSS) 취약점의 영향을 받습니다.
Description: Rite CMS 3.0은 관리자 메뉴의 Global Content Blocks에 조작된 페이로드를 통해 임의 코드를 실행할 수 있는 저장형 XSS(Cross-Site Scripting) 취약점의 영향을 받습니다.
Attack Vectors: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
패널에 로그인한 후 "Administration - Global Content Blocks - Home"으로 이동합니다.
본문 설정을 편집하여 XSS 페이로드를 추가합니다.

'"><svg/onload=alert('document.domain')>
저장하면 XSS 팝업이 나타나는 것을 확인할 수 있습니다.
