
Уязвимость межсайтового скриптинга (XSS) в ConcreteCMS v.9.2.1 позволяет локальному злоумышленнику выполнить произвольный код с помощью вредоносного скрипта, воздействующего на Plural Handle объекта Data Objects из раздела System & Settings.
Описание: Уязвимость межсайтового скриптинга (XSS) в ConcreteCMS v.9.2.1 позволяет локальному злоумышленнику выполнить произвольный код через специально созданный скрипт в поле Plural Handle объектов данных из раздела System & Settings.
Векторы атаки: Уязвимость в очистке ввода в поле Plural Handle раздела "Data Objects from System & Settings" позволяет внедрить код JavaScript, который будет выполнен при доступе пользователя к веб-странице.
При входе в панель переходим в раздел "System & Settings - Data Objects" в главном меню.

Редактируем поле Entity с помощью подготовленной полезной нагрузки и видим, что можем внедрить произвольный код JavaScript в поле Plural Handle.
""><svg/onload=alert('PluralHandle')>
Затем добавляем ассоциацию:

И добавляем тип "Многие ко многим", чтобы вставить полезную нагрузку в поля "Target Property Name" и "Inversed Property Name":

Выполняем созданную ассоциацию:

На следующем изображении показан внедрённый код, который выполняет полезную нагрузку на главной веб-странице.
