
Prova de conceito de exploit demonstrando uma vulnerabilidade de XSS refletido no Subrion CMS 4.2.1 por meio do parâmetro de busca do template Kickstart, permitindo injeção remota de JavaScript.
O Subrion CMS é fácil de instalar e simples de gerenciar. Use-o como uma aplicação independente ou em conjunto com outras aplicações para criar sites de nível de entrada, de médio ou grande porte.
A vulnerabilidade de Cross-site Scripting Refletida foi descoberta no template de aplicação web "Kickstart" do Subrion CMS v.4.2.1 através do componente "search", que permite que um invasor remoto injete JavaScript arbitrário.
Data: 22-02-2022
Link do Software: https://subrion.org
Autor do Exploit: HaMM0nz
CVE: CVE-2020-18324
Categoria: Aplicação Web
Descoberta e relato : 24 June 2019
ID CVE atribuído : 11 Aug 2021
Público : 22 February 2022
Considere seguir as diretrizes de prevenção de XSS da OWASP. (https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)