
Уязвимость Cross Site Scripting в CMSmadesimple v.2.2.18 позволяет локальному атакующему выполнить произвольный код с помощью вредоносного скрипта к данным Page Specific Metadata и Smarty в меню Content Manager.
Описание: Множественные уязвимости межсайтового скриптинга (XSS) в CMSmadesimple v.2.2.18 позволяют локальному злоумышленнику выполнять произвольный код через специально созданный скрипт в полях "Page Specific Metadata" и "Smarty data" в меню "Content Manager".
Векторы атаки: Уязвимость в санитизации записи в меню "Content Manager Menu" позволяет внедрять код JavaScript, который будет выполнен при открытии пользователем веб-страницы.
При входе в панель управления перейдём в раздел "Content – Content Manager Menu" в главном меню.

Мы редактируем это меню Content Manager, которое создали, и видим, что можем внедрить произвольный код JavaScript в поля "Page Specific Metadata" и "Smarty data".
<object data=javascript:\u0061le%72t('Metadata')>
<object data=javascript:\u0061le%72t('Smarty')>
На следующем изображении показан внедрённый код, выполняющий полезную нагрузку на главной странице.

