
ConcreteCMS v.9.2.1의 크로스 사이트 스크립팅 취약점으로 인해 로컬 공격자가 페이지 설정의 SEO - Header Extra Content에 조작된 스크립트를 통해 임의 코드를 실행할 수 있습니다.
설명: ConcreteCMS v.9.2.1의 크로스 사이트 스크립팅(Cross Site Scripting) 취약점으로 인해 로컬 공격자가 Page Settings의 SEO - Extra 항목에 조작된 스크립트를 삽입하여 임의 코드를 실행할 수 있습니다.
공격 벡터: "SEO"의 "Header Extra Content" 입력값 검증 부재로 인해 사용자가 웹 페이지에 접속할 때 실행되는 JavaScript 코드를 삽입할 수 있습니다.
패널에 로그인한 후 "Page Settings - SEO"로 이동합니다.

### 추가 정보:
https://www.concretecms.com/
https://owasp.org/Top10/es/A03_2021-Injection/