
RiteCMS 3.0 подвержен множественной уязвимости Cross-Site Scripting (XSS), которая позволяет злоумышленникам выполнять произвольный код с помощью специально созданной полезной нагрузки, передаваемой в Main Menu - Items в меню администратора.
Описание: Rite CMS 3.0 подвержен множественной сохранённой уязвимости межсайтового скриптинга (XSS), которая позволяет злоумышленникам выполнять произвольный код через специально созданную полезную нагрузку в элементы главного меню в панели администрирования.
Attack Vectors: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
При входе в панель мы переходим в раздел «Администрирование — Меню — Главное меню».
Нажимаем кнопку «Добавить элемент» и добавляем XSS-полезные нагрузки в поля Name, Title, Link и Accesskey.

'"><svg/onload=propmt('Name')>
На следующих изображениях показан встроенный код, который выполняет полезную нагрузку на главной странице.



