
Evolution CMS 3.2.3 é afetado por uma vulnerabilidade de Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário por meio de um payload especialmente criado no processo de instalação/conexão.
Descrição: Uma vulnerabilidade de cross-site scripting (XSS) refletido no processo de conexão da instalação do evolution v.3.2.3 permite que um atacante local execute scripts web arbitrários através de um payload elaborado injetado no parâmetro uid.
Vetores de Ataque: Uma vulnerabilidade na sanitização do parâmetro uid do processo de instalação do Banco de Dados permite a injeção de código JavaScript.
Durante o processo de instalação, inserimos o payload XSS no parâmetro uid e, ao clicarmos em avançar, obteremos o pop-up XSS.
'"><svg/onload=alert('XSS')>
Na imagem a seguir, você pode ver o código embutido que executa o payload no processo de instalação.

E o resultado será refletido com o pop-up da seguinte evidência:
