
WBCE CMS 1.6.1 подвержен уязвимости хранимого межсайтового скриптинга (XSS), которая позволяет злоумышленникам выполнять произвольный код с помощью специально сформированной полезной нагрузки, внедряемой в параметр Intro Page в меню Pages.
Описание: WBCE CMS 1.6.1 подвержен уязвимости хранимого межсайтового скриптинга (XSS), которая позволяет злоумышленникам выполнять произвольный код с помощью полезной нагрузки, созданной в параметре Intro Page в меню Pages. Полезная нагрузка будет выполняться на главной странице независимо от сеанса пользователя, поэтому при доступе к главной странице под другим пользователем она также будет выполнена.
При входе в панель мы перейдём в раздел «Modify Intro Page» в меню Pages [(http://localhost/wbce/wbce/admin/pages/index.php)]

Мы редактируем конфигурацию тела, куда добавляем XSS-полезную нагрузку:
<svg onload=alert(1)> "><svg onload=alert(1)// "onmouseover=alert(1)// "autofocus/onfocus=alert(1)//
На следующем изображении вы можете увидеть встроенный код, который выполняет полезную нагрузку на главной странице:

При нажатии на «View Site» или при переходе на главную страницу полезная нагрузка выполняется:

Если мы войдём в систему под другим пользователем, полезная нагрузка также срабатывает:

