
e107 2.3.2 é afetado por uma vulnerabilidade de Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário através de um payload malicioso no campo Name no Manage Menu.
Descrição: Vulnerabilidade de Cross Site Scripting (XSS) no e017 CMS v.2.3.2 permite que um atacante local execute código arbitrário através de um script malicioso no campo Nome no Menu Gerenciar.
Vetores de Ataque: Uma vulnerabilidade de scripting na sanitização da entrada no campo Nome de "Gerenciar" permite injetar código JavaScript que será executado quando o usuário acessar a página web.
Ao fazer login no painel, iremos para a seção "Gerenciar" do Menu Geral.

Editamos as Configurações do Site que criamos e vemos que podemos injetar código JavaScript arbitrário no campo Nome.
### Informações Adicionais:
https://e107.org/
https://owasp.org/Top10/es/A03_2021-Injection/
https://owasp.org/www-community/attacks/xss/