
Vulnerabilidade de Cross Site Scripting no CMSmadesimple v.2.2.18 permite que um atacante local execute código arbitrário por meio de um script malicioso no Global Metadata no menu Settings - Global Settings.
Descrição: Vulnerabilidade de Cross Site Scripting no CMSmadesimple v.2.2.18 permite que um atacante local execute código arbitrário via um script elaborado no campo Global Meatadata no menu Settings- Global Settings Menu.
Vetores de ataque: Scripting. Uma vulnerabilidade na sanitização da entrada no campo Global Meatadata de "Settings- Global Settings Menu." permite injetar código JavaScript que será executado quando o usuário acessar a página web.
Ao fazer login no painel, vamos para a seção "Settings- Global Settings Menu." do General Menu.

Editamos esse Global Settings Menu que criamos e vemos que podemos injetar código JavaScript arbitrário no campo Global Meatadata.
### Informações Adicionais:
http://www.cmsmadesimple.org/
https://owasp.org/Top10/es/A03_2021-Injection/