
WBCE CMS 1.6.1 é afetado por uma vulnerabilidade de cross-site scripting armazenado (XSS) que permite que atacantes executem código arbitrário por meio de um payload criado no parâmetro Intro Page no menu Pages.
Descrição: O WBCE CMS 1.6.1 é afetado por uma vulnerabilidade de Cross-Site Scripting armazenado (XSS) que permite que atacantes executem código arbitrário por meio de um payload criado no parâmetro Intro Page no menu Pages. O payload será executado na página principal independentemente da sessão do usuário, portanto, acessar a página inicial com outro usuário também executará o payload.
Ao entrar no painel, iremos até a seção "Modify Intro Page" do menu Pages [(http://localhost/wbce/wbce/admin/pages/index.php)]

Editamos a configuração do corpo, onde adicionamos o payload XSS:
<svg onload=alert(1)> "><svg onload=alert(1)// "onmouseover=alert(1)// "autofocus/onfocus=alert(1)//
Na imagem a seguir, você pode ver o código embutido que executa o payload na página principal:

Ao clicar em "View Site" ou acessar a página inicial, o payload é executado:

Se fizermos login com outro usuário, o payload também é executado:

