描述: CMSmadesimple v.2.2.18 中存在跨站脚本漏洞,允许本地攻击者通过在"我的偏好 - 管理快捷方式"中的标题字段注入恶意脚本执行任意代码。
攻击向量: 脚本注入。在"我的偏好 - 管理快捷方式"标题字段的过滤处理存在漏洞,允许注入JavaScript代码,当用户访问网页时将执行该代码。
登录后台后,我们将从通用菜单进入"我的偏好 - 管理快捷方式"部分。

我们编辑"内容 - 新闻"菜单,使用我们创建的payload,可以看到我们能够在标题字段中注入任意JavaScript代码。
'"><svg/onload=alert('Title')>
下图显示了嵌入的代码,该代码在主网页中执行payload。
