
RiteCMS 3.0은 파일 업로드 - XSS 취약점의 영향을 받습니다. 이 취약점으로 인해 공격자는 숨겨진 XSS가 포함된 PDF 파일을 업로드할 수 있으며, 해당 파일이 실행되면 XSS 팝업이 발생합니다.
설명: RiteCMS 3.0의 파일 업로드 취약점으로 인해 로컬 공격자가 XSS 콘텐츠가 포함된 svg 파일을 업로드할 수 있습니다.
공격 벡터: AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L
다음 내용으로 svg 파일을 생성합니다:
<svg
onload="alert('xss attach')"
xmlns="http://www.w3.org/2000/svg">
</svg>
패널에 로그인한 후 관리 메뉴의 "Filemanager" 섹션으로 이동하여 "Upload file"을 클릭합니다.

여기에서 svg 파일이 올바르게 업로드된 것을 확인할 수 있습니다:

그런 다음 파일을 열면 XSS 팝업이 나타납니다.
