
Уязвимость межсайтового скриптинга (XSS) в CMSmadesimple v.2.2.18 позволяет локальному атакующему выполнить произвольный код с помощью специально созданного скрипта для корневого каталога в меню выбора файлов.
Описание: Уязвимость межсайтового скриптинга в CMSmadesimple v.2.2.18 позволяет локальному злоумышленнику выполнить произвольный код с помощью специально созданного скрипта в верхнем каталоге (Top Directory) меню выбора файлов (File Picker Menu).
Векторы атаки: Уязвимость в санитизации записи в верхнем каталоге «File Picker Menu» позволяет внедрить JavaScript-код, который будет выполнен при доступе пользователя к веб-странице.
При входе в панель перейдите в раздел «File Picker extensions — Top Directory» в общем меню (General Menu).

Редактируем созданное меню Top Directory и видим, что можем внедрить произвольный JavaScript-код в поле Global Metadata.
""><svg/onload=alert('FilePicker')>
На следующем изображении видно внедрённый код, который выполняет пейлоад на главной веб-странице.
