
RiteCMS 3.0 подвержен множественной уязвимости межсайтового скриптинга (XSS), которая позволяет злоумышленникам выполнять произвольный код с помощью специально сформированной нагрузки на странице «Домашние настройки» в меню администрирования.
Описание: Rite CMS 3.0 подвержена множественной сохранённой уязвимости межсайтового скриптинга (XSS), позволяющей злоумышленникам выполнить произвольный код с помощью специально созданной полезной нагрузки в полях главной страницы в меню администрирования. Полезная нагрузка будет выполнена на главной странице независимо от сеанса пользователя, поэтому при переходе на домашнюю веб-страницу под другим пользователем полезная нагрузка также будет выполнена.
Векторы атаки: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
При входе в панель мы перейдём в раздел «Администрирование — Главная» или создадим новую страницу и добавим полезные нагрузки.
Мы редактируем конфигурацию тела, куда добавляем XSS-полезные нагрузки. Поскольку полей несколько и меняется только вывод предупреждения, я указываю полезную нагрузку для одного из них:

'"><svg/onload=alert('Description')>
На следующих изображениях вы можете увидеть встроенный код, который выполняет полезную нагрузку на главной веб-странице. Поскольку разделов несколько, я показываю их отдельно:

Нажимаем «Редактировать»:

Результат:


Результат:




Результат:
