
Vulnerabilidade de Cross Site Scripting no ConcreteCMS v.9.2.1 permite que um atacante local execute código arbitrário por meio de um script malicioso no Plural Handle dos Data Objects em System & Settings
Descrição: Vulnerabilidade de Cross Site Scripting no ConcreteCMS v.9.2.1 permite que um atacante local execute código arbitrário por meio de um script malicioso no Plural Handle de Data Objects de System & Settings.
Vetores de Ataque: Scripting. Uma vulnerabilidade na sanitização da entrada no Plural Handle de "Data Objects from System & Settings" permite injetar código JavaScript que será executado quando o usuário acessar a página web.
Ao fazer login no painel, iremos até a seção "System & Settings - Data Objects." do Menu Geral.

Editamos o campo Entity com o payload que criamos e vemos que podemos injetar código JavaScript arbitrário no campo Plural Handle.
""><svg/onload=alert('PluralHandle')>
Em seguida, adicionamos uma associação:

E adicionamos o Type para Many to Many para adicionar o payload a "Target Property Name and Inversed Property Name":

Executamos a associação criada:

Na imagem a seguir, você pode ver o código incorporado que executa o payload na página web principal.
