
ConcreteCMS v.9.2.1 подвержен уязвимости произвольной загрузки файлов, приводящей к хранимому межсайтовому скриптингу (XSS).
Описание: ConcreteCMS v9.2.1 подвержен уязвимости произвольной загрузки файлов, которая позволяет хранимому межсайтовому скриптингу (XSS).
Векторы атаки: Уязвимость в санитизации загрузки файлов «Thumbnail» позволяет загрузить PDF/SVG/HTML-файл со скрытым alert — межсайтовый скриптинг (XSS).
При входе в панель управления перейдите в «Настройки — Теги — Миниатюра» в меню панели управления.

Вот полезные нагрузки:
Это XSS-полезная нагрузка, созданная с помощью инструмента JS2PDFInjector и js-полезной нагрузки, содержащей следующий код:
app.alert("XSS");
После загрузки, если нажать на ссылку, можно увидеть путь, по которому они хранятся:

На следующем изображении показан внедрённый код, который выполняет полезную нагрузку на основном веб-сайте.
