描述: ConcreteCMS v.9.2.1 中的跨站脚本漏洞允许本地攻击者通过向“系统与设置”中的“数据对象”的“复数句柄”注入恶意脚本,从而执行任意代码。
攻击向量: 脚本注入——对“系统与设置 - 数据对象”中“复数句柄”输入内容的消毒处理存在漏洞,允许注入 JavaScript 代码,当用户访问该网页时会被执行。
登录面板后,前往“系统与设置 - 数据对象”部分(位于常规菜单中)。

编辑“实体”字段,填入我们构造的载荷,可以看到我们可以在“复数句柄”字段中注入任意 JavaScript 代码。
""><svg/onload=alert('PluralHandle')>
然后添加一个关联:

并将类型设置为“多对多”,以便将载荷添加到“目标属性名称”和“反向属性名称”中:

执行创建的关联:

下图显示了在主网页中执行载荷的嵌入代码:
