
Уязвимость межсайтового скриптинга (XSS) в CMSmadesimple v.2.2.18 позволяет локальному злоумышленнику выполнить произвольный код с помощью специально сформированного скрипта в профиле в меню MicroTIny.
Описание: Уязвимость межсайтового скриптинга (XSS) в CMSmadesimple v.2.2.18 позволяет локальному злоумышленнику выполнить произвольный код с помощью специально созданного скрипта в профилях в разделе Extensions - MicroTiny WYSIWYG editor.
Векторы атаки: Скриптинг. Уязвимость в санитизации записей в профилях «MicroTiny WYSIWYG editor» позволяет внедрить JavaScript-код, который будет выполнен при доступе пользователя к веб-странице.
При входе в панель мы перейдем в раздел «Extensions- MicroTiny WYSIWYG editor» из главного меню.

Мы редактируем это меню MicroTiny WYSIWYG editor с помощью созданного нами payload и видим, что можем внедрить произвольный JavaScript-код в поле Profile.
""><svg/onload=alert('Profile')>
На следующем изображении вы можете увидеть встроенный код, который выполняет payload на главной веб-странице.
