
Múltiplas vulnerabilidades de Cross Site Scripting no ConcreteCMS v.9.2.1 permitem que um atacante local execute código arbitrário por meio de um script elaborado nos Códigos de Rastreamento de Cabeçalho e Rodapé do SEO & Statistics.
Descrição: Múltiplas vulnerabilidades de Cross Site Scripting no ConcreteCMS v.9.2.1 permitem que um atacante local execute código arbitrário através de um script malicioso nos Códigos de Rastreamento de Cabeçalho e Rodapé do "SEO & Statistics".
Vetores de Ataque: Scripting — Uma vulnerabilidade na sanitização da entrada nos Códigos de Rastreamento de Cabeçalho e Rodapé de "SEO & Statistics" permite injetar código JavaScript que será executado quando o usuário acessar a página web.
Ao entrar no painel, iremos até a seção "SEO & Statistics- Header and Footer Tracking Codes." no Menu do Painel.

Na imagem a seguir, você pode ver o código incorporado que executa o payload na página principal.


Podemos usar um payload para roubar cookies e obtê-los quando um usuário faz login no site nos dois campos vulneráveis.


Cookie de sessão original.

Requisição capturada com o servidor externo:
