描述: e017 CMS v.2.3.2 中存在多个跨站脚本(XSS)漏洞,允许本地攻击者通过向“Meta & Custom Tags Menu”中的“Copyright”和“Author”字段注入特制脚本来执行任意代码。
攻击向量: 脚本注入。“Meta & Custom Tags Menu”中的“Copyright”和“Author”字段在输入清理(sanitization)环节存在漏洞,允许注入 JavaScript 代码,当用户访问网页时将执行这些代码。
登录面板后,我们进入“常规菜单(General Menu)”中的“Meta & Custom Tags Menu”部分。

我们编辑已创建的设置,可以看到可以在“Copyright”和“Author”字段中注入任意 JavaScript 代码。
'"><svg/onload=alert('Copyright')>
'"><svg/onload=alert('Author')>
在下图中,您可以看到嵌入到主网页中并执行该载荷的代码。

