
e107 2.3.2 é afetado por uma vulnerabilidade de Múltiplos Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário por meio de um payload malicioso no campo Copyright e Author no Menu Meta & Custom Tags.
Descrição: Múltiplas vulnerabilidades de Cross Site Scripting (XSS) em e017 CMS v.2.3.2 permitem que um atacante local execute código arbitrário por meio de um script elaborado nos campos Copyright e Author no Menu Meta & Custom Tags.
Vetores de Ataque: Scripting Uma vulnerabilidade na sanitização da entrada nos campos Copyright e Author do "Meta & Custom Tags Menu" permite injetar código JavaScript que será executado quando o usuário acessar a página web.
Ao fazer login no painel, iremos para a seção "Meta & Custom Tags Menu." no Menu Geral.

Editamos essas Configurações que criamos e vemos que podemos injetar código JavaScript arbitrário nos campos Copyright e Author.
'"><svg/onload=alert('Copyright')>
'"><svg/onload=alert('Author')>
Na imagem a seguir você pode ver o código incorporado que executa o payload na página web principal.

