
Evolution CMS 3.2.3 é afetado por uma vulnerabilidade de Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário através de um payload malicioso no processo de instalação/opções.
Descrição: Múltiplas vulnerabilidades de Cross-site scripting (XSS) refletido no processo de instalação do evolution v.3.2.3 Opções de Admin permitem que um invasor local execute scripts web arbitrários através de uma carga maliciosa injetada nos parâmetros cmsadmin, cmsadminemail, cmspassword e cmspasswordconfim.
Vetores de Ataque: Uma vulnerabilidade na sanitização dos parâmetros cmsadmin, cmsadminemail, cmspassword e cmspasswordconfim do processo de opções de Admin da instalação do banco de dados permite que código JavaScript seja injetado.
Durante o processo de instalação, inserimos o payload XSS nos parâmetros cmsadmin, cmsadminemail, cmspassword e cmspasswordconfim e, ao clicar em próximo, obteremos o pop-up XSS.
'"><svg/onload=alert('admin_name')>
Na imagem a seguir, você pode ver o código embutido que executa o payload no processo de instalação.



E o resultado será refletido com o pop-up da seguinte evidência:



