
GDidees CMS 3.9.2 é afetado por uma vulnerabilidade de Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário por meio de um payload malicioso no Título da Página.
Descrição: Vulnerabilidade de Cross Site Scripting no GDidees v.3.0 permite que um atacante local execute código arbitrário por meio de um script elaborado no Título da Página.
Vetores de Ataque: Scripting Uma vulnerabilidade na sanitização da entrada no Título da Página permite injetar código JavaScript que será executado quando o usuário acessar a página web.
Editamos os "Outils d'édition" e vemos que podemos injetar código JavaScript arbitrário no "Titre de la page".

'"><svg/onload=prompt('text')>
Na imagem a seguir você pode ver o código incorporado que executa o payload na página principal.
