
O CSZ CMS 1.3.0 é afetado por uma vulnerabilidade de Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário por meio de um payload especialmente elaborado enviado ao parâmetro Additional Meta Tag no menu Site Settings Menu.
Descrição: A vulnerabilidade de Cross Site Scripting no CSZCMS v.1.3.0 permite que um atacante local execute código arbitrário por meio de um script especialmente criado no parâmetro Additional Meta Tag no menu Site Settings. Vetores de ataque: Scripting. Uma vulnerabilidade na sanitização da entrada no campo Additional Meta Tag de "Site Settings" permite injetar código JavaScript que será executado quando o usuário acessar a página web e as subpáginas.
Ao fazer login no painel, iremos para a seção "Site Settings" do Menu Geral [(http://localhost/cszcms/admin/settings)]

Editamos as Site Settings que criamos e vemos que podemos injetar código Javascript arbitrário no campo Additional Meta Tag.
### Informações Adicionais:
http://cszcms.com
https://owasp.org/Top10/es/A03_2021-Injection/
https://owasp.org/www-community/attacks/xss/