
Уязвимость межсайтового скриптинга (XSS) в CMSmadesimple v.2.2.18 позволяет локальному атакующему выполнить произвольный код с помощью специально созданного скрипта, направленного на глобальные метаданные в меню «Настройки – Глобальные настройки».
Описание: Уязвимость межсайтового скриптинга (Cross Site Scripting) в CMSmadesimple v.2.2.18 позволяет локальному злоумышленнику выполнить произвольный код с помощью вредоносного скрипта в глобальных метаданных в разделе Settings -> Global Settings Menu.
Векторы атаки: Уязвимость в санитизации записи в глобальных метаданных меню "Settings - Global Settings Menu" позволяет внедрить код JavaScript, который будет выполнен при обращении пользователя к веб-странице.
При входе в панель управления переходим в раздел "Settings -> Global Settings Menu." в общем меню.

Редактируем созданное глобальное меню настроек и видим, что можем внедрить произвольный код JavaScript в поле глобальных метаданных.
### Дополнительная информация:
http://www.cmsmadesimple.org/
https://owasp.org/Top10/es/A03_2021-Injection/