
O RiteCMS 3.0 é afetado pela vulnerabilidade File Upload - XSS, que permite que atacantes carreguem um arquivo PDF com um XSS oculto que, quando executado, exibirá o pop-up de XSS.
Descrição: A vulnerabilidade de upload de arquivo no RiteCMS 3.0 permite que um atacante local envie um arquivo svg com conteúdo XSS.
Vetores de Ataque: AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L
Criamos um arquivo svg com o seguinte conteúdo:
<svg
onload="alert('xss attach')"
xmlns="http://www.w3.org/2000/svg">
</svg>
Ao entrar no painel, vamos para a seção "Filemanager" do Menu de Administração e clicamos em Upload file.

Aqui vemos o arquivo svg enviado corretamente:

Em seguida, abrimos o arquivo e o pop-up de XSS aparece:
