
RiteCMS 3.0 затронут множественными уязвимостями межсайтового скриптинга (XSS), которые позволяют злоумышленникам выполнять произвольный код с помощью специально созданной полезной нагрузки, внедряемой в глобальные блоки контента в меню администрирования.
Описание: Rite CMS 3.0 подвержен сохранённой уязвимости межсайтового скриптинга (XSS), которая позволяет злоумышленникам выполнять произвольный код с помощью специально созданной полезной нагрузки в «Global Content Blocks» в меню администрирования.
Векторы атаки: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
При входе в панель мы перейдём в раздел «Administration - Global Content Blocks - Home».
Мы редактируем конфигурацию тела, куда добавляем XSS-полезные нагрузки.

'"><svg/onload=alert('document.domain')>
И когда мы сохраняем её, мы видим, что появляется XSS-всплывающее окно
