
O Subrion CMS 4.2.1 é afetado por uma vulnerabilidade de Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário por meio de um payload elaborado no processo de instalação.
Descrição: Múltiplas vulnerabilidades de Cross-Site Scripting (XSS) na instalação do Subrion CMS v.4.2.1 permitem que um atacante local execute scripts web arbitrários por meio de um payload malicioso injetado em dbhost, dbname, dbuser, adminusername e adminemail.
Vetores de Ataque: Uma vulnerabilidade na sanitização da instalação em dbhost, dbname, dbuser, adminusername e adminemail permite que código JavaScript seja injetado.
Durante o processo de instalação, inserimos o payload de XSS em qualquer um dos 5 campos e, ao clicar em próximo, obteremos o pop-up de XSS.
'"><svg/onload=alert('dbhost')>
'"><svg/onload=alert('dbname')>
'"><svg/onload=alert('dbuser')>
'"><svg/onload=alert('adminusername')>
'"><svg/onload=alert('adminemail')>

Na imagem a seguir, você pode ver o código incorporado que executa o payload no processo de instalação.




