
描述: CMSmadesimple v.2.2.18 中存在多个跨站脚本(XSS)漏洞,本地攻击者可通过向内容管理器菜单中的页面特定元数据和Smarty数据注入恶意脚本来执行任意代码。
攻击向量: 脚本攻击。对“内容管理器菜单”中条目的过滤存在漏洞,允许注入JavaScript代码,当用户访问该网页时,代码会被执行。
登录管理面板后,我们在常规菜单中转到“内容->内容管理器菜单”部分。

我们编辑已创建的内容管理器菜单,发现可以在页面特定元数据和Smarty数据中注入任意JavaScript代码。
<object data=javascript:\u0061le%72t('Metadata')>
<object data=javascript:\u0061le%72t('Smarty')>
下图中可以看到嵌入的代码在主网页上执行了载荷。

