
Уязвимость межсайтового скриптинга (Cross Site Scripting) в CMSmadesimple v.2.2.18 позволяет локальному злоумышленнику выполнять произвольный код с помощью специально созданного скрипта в поле Title в разделе My Preferences — Manage Shortcuts.
Описание: Уязвимость межсайтового скриптинга (Cross Site Scripting) в CMSmadesimple v.2.2.18 позволяет локальному злоумышленнику выполнить произвольный код с помощью специально созданного скрипта в поле Title в разделе My Preferences - Manage Shortcuts
Векторы атаки: Скриптинг. Уязвимость в санитизации ввода в поле Title раздела «My Preferences - Manage Shortcuts» позволяет внедрить JavaScript-код, который будет выполнен при обращении пользователя к веб-странице.
При входе в панель мы перейдём в раздел «My Preferences - Manage Shortcuts» в меню General Menu.

Мы редактируем пункт Content - News Menu с помощью созданного нами пейлоада и видим, что можем внедрить произвольный JavaScript-код в поле Title.
'"><svg/onload=alert('Title')>
На следующем изображении вы можете увидеть встроенный код, который выполняет пейлоад на основной веб-странице.
