描述: e017 CMS v.2.3.2 中的跨站脚本(XSS)漏洞允许本地攻击者通过管理菜单中“名称”字段的恶意脚本执行任意代码。
攻击向量: 对管理菜单“名称”字段输入内容消毒的漏洞,允许注入 JavaScript 代码,当用户访问网页时该代码将被执行。
登录面板后,我们将进入常规菜单的“管理”部分。

我们编辑已创建的站点设置,并看到可以在“名称”字段中注入任意 JavaScript 代码。
### 附加信息:
https://e107.org/
https://owasp.org/Top10/es/A03_2021-Injection/
https://owasp.org/www-community/attacks/xss/