
Zenariocms 9.4.59197 подвержен уязвимости межсайтового скриптинга (XSS), которая позволяет злоумышленникам выполнять произвольный код с помощью специально сформированного эксплойта в Page Layout.
Описание: Уязвимость межсайтового скриптинга (XSS) в ZenarioCMS v.9.4.59197 позволяет локальному злоумышленнику выполнить произвольный код через специально созданный скрипт в макете страницы (Page Layout).
Векторы атаки: Использование уязвимости в санитизации ввода в макете страницы позволяет внедрить JavaScript-код, который будет выполнен при обращении пользователя к веб-странице.
При входе в панель перейдем в пункт «Layout - Page Layout» из меню администрирования.

Нажимаем «Edit Layout» и добавляем следующий пейлоад:

На следующем изображении показан внедренный код, который выполняет пейлоад на главной веб-странице.
