
Vulnerabilidade de Cross Site Scripting no ConcreteCMS v.9.2.1 permite que um atacante local execute código arbitrário por meio de um script malicioso no campo SEO - Header Extra Content das Page Settings.
Descrição: A vulnerabilidade de Cross Site Scripting no ConcreteCMS v.9.2.1 permite que um atacante local execute código arbitrário por meio de um script elaborado no campo SEO - Extra das Configurações de Página.
Vetores de Ataque: Scripting Uma vulnerabilidade na sanitização da entrada no "Header Extra Content" do "SEO" permite injetar código JavaScript que será executado quando o usuário acessar a página web.
Ao entrar no painel, iremos para as "Page Settings - SEO".

### Informações Adicionais:
https://www.concretecms.com/
https://owasp.org/Top10/es/A03_2021-Injection/