
描述: Quick CMS v6.7 中存在一个跨站脚本(XSS)漏洞,允许本地攻击者通过向“语言菜单”(Languages Menu)中的“前端和后端 - 页面”(Front and back end - Pages)注入特制脚本来执行任意代码。
攻击向量: 脚本注入——“语言 - 前端和后端”(Languages - Front and back end)中“页面”(Pages)条目的净化机制存在漏洞,允许注入 JavaScript 代码,当用户访问该网页时将执行此代码。
登录面板后,我们将进入“通用菜单”(General Menu)中的“语言 - 前端和后端”(Languages - Front and back end)部分。

我们编辑该“前端和后端设置”(Front and back end Settings),可以看到我们可以向“页面”(Pages)字段注入任意 JavaScript 代码。
'"><svg/onload=alert('Pages')>
在下图中,您可以看到嵌入到主网页中并执行该载荷的代码。
