描述: Evolution v.3.2.3 安装过程中的管理员选项存在多个反射型跨站脚本(XSS)漏洞,允许本地攻击者通过向 cmsadmin、cmsadminemail、cmspassword 和 cmspasswordconfim 参数注入精心构造的负载来执行任意 Web 脚本。
攻击向量: 在数据库安装管理员选项过程中,对 cmsadmin、cmsadminemail、cmspassword 和 cmspasswordconfim 参数的消毒存在漏洞,允许注入 JavaScript 代码。
在安装过程中,我们在 cmsadmin、cmsadminemail、cmspassword 和 cmspasswordconfim 参数中输入 XSS 负载,点击“下一步”后,将出现 XSS 弹出窗口。
'"><svg/onload=alert('admin_name')>
下图展示了在安装过程中执行负载的嵌入代码。



结果将以下列证据的弹出窗口形式呈现:



