
Evolution CMS 3.2.3 подвержен уязвимости межсайтового скриптинга (XSS), которая позволяет злоумышленникам выполнять произвольный код с помощью специально созданной полезной нагрузки в процессе установки/настройки параметров.
Описание: Множественные отражённые уязвимости межсайтового скриптинга (XSS) в параметрах администратора процесса установки evolution v.3.2.3 позволяют локальному злоумышленнику выполнять произвольные веб-скрипты с помощью специально сформированной полезной нагрузки, внедряемой в параметры cmsadmin, cmsadminemail, cmspassword и cmspasswordconfim.
Векторы атаки: Уязвимость в санитизации параметров cmsadmin, cmsadminemail, cmspassword и cmspasswordconfim в процессе настройки параметров администратора при установке базы данных позволяет внедрять JavaScript-код.
Во время процесса установки мы вводим XSS-полезную нагрузку в параметры cmsadmin, cmsadminemail, cmspassword и cmspasswordconfim, и при нажатии кнопки «Далее» мы получаем XSS-всплывающее окно.
'"><svg/onload=alert('admin_name')>
На следующем изображении вы можете увидеть встроенный код, который выполняет полезную нагрузку в процессе установки.



И результат будет отображён во всплывающем окне, как показано на следующих доказательствах:



