
Уязвимость межсайтового скриптинга (Cross Site Scripting) в CMSmadesimple v.2.2.18 позволяет локальному злоумышленнику выполнить произвольный код с помощью специально сформированного скрипта в полях пароля и подтверждения пароля в разделе My Preferences - Add user.
Описание: Множественные уязвимости межсайтового скриптинга (XSS) в install/adduser.php CMSmadesimple v.2.2.18 позволяют локальному злоумышленнику выполнить произвольный код с помощью специально созданного скрипта в полях password и password again в разделе My Preferences - Add user.
Векторы атаки: Использование уязвимости в очистке (санитизации) вводимых значений в полях password и password again в "My Preferences - Add user." позволяет внедрить JavaScript-код, который будет выполнен при отправке запроса.
При входе в панель мы переходим в раздел "My Preferences - Add user" из общего меню.

Мы редактируем этот пункт Content - News Menu с помощью созданного нами payload и видим, что можем внедрить произвольный JavaScript-код в поля password и password again.
'"><svg/onload=alert('password')>
'"><svg/onload=alert('password again')>
На следующем изображении вы можете видеть внедрённый код, который выполняет payload при отправке запроса.

