
Evolution CMS 3.2.3 подвержен уязвимости межсайтового скриптинга (XSS), которая позволяет злоумышленникам выполнять произвольный код с помощью специально сформированной полезной нагрузки в процессе установки/подключения.
Описание: Отражённая уязвимость межсайтового скриптинга (XSS) в процессе подключения при установке Evolution v.3.2.3 позволяет локальному злоумышленнику выполнять произвольные веб-сценарии с помощью специально сформированного пейлоада, внедряемого в параметр uid.
Векторы атаки: Уязвимость в санитизации параметра uid процесса установки базы данных позволяет внедрить JavaScript-код.
Во время процесса установки мы вводим XSS-пейлоад в параметр uid, и когда мы нажимаем «Далее», мы получим XSS-всплывающее окно.
'"><svg/onload=alert('XSS')>
На следующем изображении вы можете увидеть встроенный код, который выполняет пейлоад в процессе установки.

И результат будет отражён во всплывающем окне, как показано на следующем доказательстве:
