
O Quick CMS 6.7 é afetado por uma vulnerabilidade de Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário por meio de um payload especialmente criado para as páginas Frontend- Pages no menu Languages.
Descrição: Uma vulnerabilidade de Cross-Site Scripting (XSS) no Quick CMS v6.7 permite que um atacante local execute código arbitrário por meio de um script malicioso no Front e back end - Pages no Menu Languages.
Vetores de Ataque: Scripting Uma vulnerabilidade na sanitização da entrada nas Pages de "Languages- Front and back end" permite injetar código JavaScript que será executado quando o usuário acessar a página web.
Ao fazer login no painel, iremos para a seção "Languages - Front and back end ." do Menu Geral.

Editamos essas Configurações de Front e back end e vemos que podemos injetar código JavaScript arbitrário no campo Pages.
'"><svg/onload=alert('Pages')>
Na imagem a seguir, você pode ver o código embutido que executa o payload no site principal.
