
RiteCMS 3.0 é afetado por uma vulnerabilidade de Múltiplos Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário por meio de um payload malicioso no Main Menu - Items no Menu de Administração.
Descrição: O Rite CMS 3.0 é afetado por uma vulnerabilidade de Múltiplos Cross-Site Scripting (XSS) armazenados que permite que atacantes executem código arbitrário por meio de um payload malicioso nos itens do Menu Principal - Itens no Menu de Administração.
Vetores de Ataque: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Ao fazer login no painel, iremos para a seção "Administração - Menus - Menu Principal".
Clicamos no botão Adicionar item e adicionamos os payloads XSS nos campos Nome, Título, Link e Accesskey.

'"><svg/onload=propmt('Name')>
Nas imagens a seguir você pode ver o código incorporado que executa o payload na página principal.



