描述: ConcreteCMS v9.2.1 存在任意文件上传漏洞,该漏洞允许存储型跨站脚本(XSS)。
攻击向量: “Thumbnail”文件上传净化逻辑中存在漏洞,允许您上传包含隐藏 alert 跨站脚本(XSS)的 PDF / SVG / HTML 文件。
登录面板后,我们将进入“Settings - Tags - Thumbnail off Dashboard Menu”。

以下是 payload:
这是一个使用 JS2PDFInjector 工具生成的 XSS payload,以及一个包含以下内容的 js payload:
app.alert("XSS");
上传后,如果我们点击链接,就可以看到它们存储的路径:

在下图中,你可以看到在主网页中执行该 payload 的嵌入代码。
