
O Quick CMS 6.7 é afetado por uma vulnerabilidade de Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário através de um payload malicioso na descrição SEO- Meta no menu Pages.
Descrição: Uma vulnerabilidade de Cross-Site Scripting (XSS) no Quick CMS v6.7 permite que um atacante local execute código arbitrário através de um script malicioso na descrição Meta do SEO no Menu de Páginas.
Vetores de Ataque: Scripting Uma vulnerabilidade na sanitização da entrada na descrição Meta de "Pages- SEO" permite injetar código JavaScript que será executado quando o usuário acessar a página web.
Ao fazer login no painel, iremos para a seção "Pages - SEO ." do Menu Geral.

Editamos essas Configurações de SEO e vemos que podemos injetar código JavaScript arbitrário no campo Descrição Meta.
'"><svg/onload=alert('XSS')>
Na imagem a seguir, você pode ver o código incorporado que executa o payload na página principal.
