
Vulnerabilidade de Cross Site Scripting no CMSmadesimple v.2.2.18 permite que um atacante local execute código arbitrário por meio de um script malicioso nos dados de Page Specific Metadata e Smarty no menu Content Manager.
Descrição: Múltiplas vulnerabilidades de cross-site scripting (XSS) no CMSmadesimple v.2.2.18 permitem que um atacante local execute código arbitrário por meio de um script elaborado nos dados Page Specific Metadata e Smarty no menu Content Manager.
Vetores de Ataque: Scripting. Uma vulnerabilidade na sanitização da entrada no "Content Manager Menu" permite injetar código JavaScript que será executado quando o usuário acessa a página web.
Ao fazer login no painel, iremos para a seção "Content- Content Manager Menu." do Menu Geral.

Editamos esse Content Manager Menu que criamos e vemos que podemos injetar código Javascript arbitrário nos dados Page Specific Metadata e Smarty.
<object data=javascript:\u0061le%72t('Metadata')>
<object data=javascript:\u0061le%72t('Smarty')>
Na imagem a seguir você pode ver o código incorporado que executa o payload na página web principal.

