
CROSS SITE SCRIPTING
Este repositório documenta uma vulnerabilidade de Cross-Site Scripting (XSS) descoberta no RiteCMS v3.0.0, que reportei e ao qual foi atribuído o ID de CVE CVE-2024-28623.
main_menu/edit_sectionA vulnerabilidade de XSS permite que um atacante execute JavaScript arbitrário no navegador da vítima, levando a:
'"><svg/onload=confirm(/xsss/)>
Este payload demonstra um vetor básico de XSS refletido que aciona um diálogo confirm() do JavaScript quando renderizado sem sanitização.
https://github.com/user-attachments/assets/c7254309-157b-4986-b1a1-737f50ade5bf
✅ Este vídeo demonstra como a vulnerabilidade de XSS no RiteCMS v3.0.0 é acionada usando o payload.
Descoberto e Reportado por: @GURJOTEXPERT
Link do CVE: CVE-2024-28623
Contato: Para dúvidas ou colaboração, abra uma issue ou envie uma mensagem pelo GitHub.
Este repositório é publicado apenas para fins educacionais e de pesquisa. Não tente explorar esta vulnerabilidade em sistemas que você não possui ou para os quais não tem permissão explícita para testar.