描述: Quick CMS v6.7 中存在一个跨站脚本(XSS)漏洞,允许本地攻击者通过在页面菜单中的“Content - Name”提交精心构造的脚本,执行任意代码。
攻击向量: 脚本注入。页面菜单的内容名称(Name of Content)字段在输入清理时存在漏洞,允许注入 JavaScript 代码,当用户访问网页时将执行该代码。
登录面板后,我们将进入页面(Pages)的“Content - Name”部分。

我们编辑该内容设置,可以看到我们可以在名称字段中注入任意 JavaScript 代码。
<svg/onload=alert(document.domain)>
在下图中,您可以看到在主网页中执行该载荷的嵌入代码。
