
Множественная уязвимость межсайтового скриптинга в ConcreteCMS v.9.2.1 позволяет локальному злоумышленнику выполнить произвольный код через специально созданный скрипт в коды отслеживания Header и Footer раздела SEO & Statistics
Описание: Множественная уязвимость межсайтового скриптинга (XSS) в ConcreteCMS v.9.2.1 позволяет локальному злоумышленнику выполнить произвольный код с помощью поддельного скрипта в полях кодов отслеживания для заголовка и нижнего колонтитула в разделе SEO & Statistics.
Векторы атаки: Сценарий. Уязвимость в санитизации ввода в полях кодов отслеживания для заголовка и нижнего колонтитула раздела «SEO & Statistics» позволяет внедрить JavaScript-код, который будет выполнен при открытии пользователем веб-страницы.
Войдя в панель управления, перейдём в раздел «SEO & Statistics — Header and Footer Tracking Codes» в меню Dashboard.

На следующем изображении показан внедрённый код, выполняющий полезную нагрузку на главной веб-странице.


Мы можем использовать полезную нагрузку для кражи файлов cookie и их получения, когда пользователь входит на сайт в двух уязвимых полях.


Исходная сессионная cookie.

Запрос, перехваченный внешним сервером:
