
Vulnerabilidade de Cross Site Scripting no ConcreteCMS v.9.2.1 permite que um atacante local execute código arbitrário por meio de um script especialmente criado nas Tags em Configurações - Tags
Descrição: Vulnerabilidade de Cross Site Scripting no ConcreteCMS v.9.2.1 permite que um atacante local execute código arbitrário por meio de um script malicioso nas Tags em Configurações - Tags.
Vetores de Ataque: Explorar uma vulnerabilidade na sanitização da entrada nas Tags de "Configurações - Tags" permite injetar código JavaScript que será executado quando o usuário acessar a página web.
Ao fazer login no painel, iremos para a seção "Configurações - Tags" do Menu do Painel de Controle.

Na imagem a seguir, você pode ver o código incorporado que executa a payload na página web principal.
