
Subrion CMS 4.2.1 подвержен уязвимости межсайтового скриптинга (Cross-Site Scripting, XSS), которая позволяет злоумышленникам выполнять произвольный код с помощью специально сформированной полезной нагрузки в процессе установки.
Описание: Множественные уязвимости межсайтового выполнения сценариев (XSS) в процессе установки Subrion CMS v.4.2.1 позволяют локальному злоумышленнику выполнять произвольные веб-сценарии с помощью специально созданного пейлоада, внедряемого в dbhost, dbname, dbuser, adminusername и adminemail.
Векторы атаки: Уязвимость в санации процесса установки в полях dbhost, dbname, dbuser, adminusername и adminemail позволяет внедрять JavaScript-код.
Во время процесса установки мы вводим XSS-пейлоад в любое из 5 полей, и при нажатии «Далее» получаем XSS-всплывающее окно.
'"><svg/onload=alert('dbhost')>
'"><svg/onload=alert('dbname')>
'"><svg/onload=alert('dbuser')>
'"><svg/onload=alert('adminusername')>
'"><svg/onload=alert('adminemail')>

На следующем изображении виден внедрённый код, который выполняет пейлоад в процессе установки.




