
O RiteCMS 3.0 é afetado por uma vulnerabilidade de Múltiplos Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário através de um payload malicioso nos Blocos de Conteúdo Global no Menu de Administração.
Descrição: O Rite CMS 3.0 é afetado por uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado que permite que atacantes executem código arbitrário através de um payload malicioso nos Blocos de Conteúdo Global no Menu de Administração.
Vetores de Ataque: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Ao fazer login no painel, iremos para "Administration - Global Content Blocks - Home".
Editamos a configuração do corpo onde adicionamos os payloads XSS.

'"><svg/onload=alert('document.domain')>
E quando salvamos, veremos que o pop-up XSS aparece.
