
Vulnerabilidade de Cross Site Scripting no CMSmadesimple v.2.2.18 permite que um atacante local execute código arbitrário por meio de um script elaborado nos campos de senha e confirmação de senha em My Preferences - Add user.
Descrição: Múltiplas vulnerabilidades de cross-site scripting (XSS) em install/adduser.php do CMSmadesimple v.2.2.18 permitem que um atacante local execute código arbitrário por meio de um script elaborado nos campos senha e repetir senha em My Preferences - Add user.
Vetores de Ataque: Explorar uma vulnerabilidade na sanitização da entrada nos campos de senha e repetir senha de "My Preferences - Add user." permite injetar código JavaScript que será executado ao encaminhar a requisição.
Ao fazer login no painel, iremos para a seção "My Preferences - Add user" do Menu Geral.

Editamos o menu Content - News com o payload que criamos e vemos que podemos injetar código JavaScript arbitrário nos campos senha e repetir senha.
'"><svg/onload=alert('password')>
'"><svg/onload=alert('password again')>
Na imagem a seguir, você pode ver o código incorporado que executa o payload ao encaminhar a requisição.

