
O CSZ CMS 1.3.0 é afetado por uma vulnerabilidade de Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário por meio de um payload especialmente criado no parâmetro Additional Meta Tag no menu Pages Content.
CVE: 2023-41436
Descrição: A vulnerabilidade de Cross Site Scripting no CSZCMS v.1.3.0 permite que um atacante local execute código arbitrário através de um script malicioso no parâmetro Additional Meta Tag no componente Pages Content Menu.
Vetores de Ataque: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Pontuação CVSS3: 5.4 - MÉDIO
Ao fazer login no painel, vamos para a seção "Pages Content" do menu General [(http://localhost/cszcms/admin/pages)]

Editamos o Content de /home e vemos que podemos injetar código Javascript arbitrário no campo Additional Meta tag.
### Informações Adicionais:
http://cszcms.com
https://owasp.org/Top10/es/A03_2021-Injection/
https://owasp.org/www-community/attacks/xss/