
ConcreteCMS v.9.2.1은 저장형 교차 사이트 스크립팅(Stored Cross-Site Scripting)을 허용하는 임의 파일 업로드(Arbitrary File Upload) 취약점의 영향을 받습니다.
Açıklama: ConcreteCMS v9.2.1, depolanmış Siteler Arası Betik Çalıştırma (XSS) zafiyetine olanak tanıyan Rastgele Dosya Yükleme güvenlik açığından etkilenmektedir.
Saldırı Vektörleri: "Thumbnail" dosya yükleme temizliğindeki bir güvenlik açığı, gizli bir Siteler Arası Betik Çalıştırma (XSS) uyarısı içeren bir PDF / SVG / HTML dosyası yüklemenize olanak tanır.
Panele giriş yaptığımızda, "Settings - Tags - Thumbnail" bölümüne Dashboard Menüsü üzerinden gideceğiz.

Payload'lar şunlardır:
JS2PDFInjector aracı ve aşağıdaki içeriği barındıran bir js payload'ı ile oluşturulmuş bir XSS payload'ıdır:
app.alert("XSS");
Yüklendikten sonra, bağlantıya tıklarsak depolandıkları yolu görebiliriz:

Aşağıdaki görselde, payload'ı ana web sayfasında çalıştıran gömülü kodu görebilirsiniz.
