
Zenariocms 9.4.59197 é afetado por uma vulnerabilidade de Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário através de um payload manipulado para o Spare aliases from Alias.
Descrição: Vulnerabilidade de Cross Site Scripting no ZenarioCMS v.9.4.59197 permite que um atacante local execute código arbitrário através de um script malicioso no campo Spare aliases do Alias.
Vetores de Ataque: A exploração de uma vulnerabilidade na sanitização da entrada no campo Spare Aliases permite injetar código JavaScript que será executado quando o usuário acessar a página web.
Ao fazer login no painel, vamos para as "Propriedades do nó do menu - Selecionar item de conteúdo" no Menu de Administração.

Selecionamos um alias e clicamos em Editar item de conteúdo:

E agora em Editar alias:

Adicionamos o payload no campo Spare aliases e teremos o pop-up de XSS refletido.
<>

Também podemos acessar o painel de aliases a partir do Editar Layout do painel de administração.

E adicionar o payload:
