
Vulnerabilidade de Cross Site Scripting no CMSmadesimple v.2.2.18 permite que um atacante local execute código arbitrário por meio de um script malicioso no Top Directory no File Picker Menu.
Descrição: A vulnerabilidade de Cross Site Scripting no CMSmadesimple v.2.2.18 permite que um atacante local execute código arbitrário por meio de um script malicioso no campo Top Directory do menu File Picker.
Vetores de Ataque: Scripting. Uma vulnerabilidade na sanitização da entrada no campo Top Directory do "File Picker Menu" permite injetar código JavaScript que será executado quando o usuário acessar a página web.
Ao fazer login no painel, iremos para a seção "File Picker extensions- Top Directory." no Menu Geral.

Editamos esse menu Top Directory que criamos e vemos que podemos injetar código Javascript arbitrário no campo Global Metadata.
""><svg/onload=alert('FilePicker')>
Na imagem a seguir, você pode ver o código incorporado que executa o payload na página web principal.
