CamaleonCMS содержит хранимую уязвимость межсайтового скриптинга, которая позволяет аутентифицированным пользователям с низким уровнем привилегий выполнять произвольный JavaScript в браузере администратора, внедряя несанкционированные полезные данные HTML в параметр заголовка сообщения во время создания черновика. Злоумышленники могут отправить вредоносную полезную нагрузку HTML в виде заголовка черновика через конечную точку создания черновиков, которая сохраняется в базе данных без экранирования, а затем отображается как необработанный HTML в списке черновиков администратора, что позволяет взломать сеанс администратора, украсть файлы cookie и подделать аутентифицированные запросы.
Показать оригинальное описание (EN)
CamaleonCMS contains a stored cross-site scripting vulnerability that allows authenticated low-privileged users to execute arbitrary JavaScript in an administrator's browser by injecting unsanitized HTML payloads into the post title parameter during draft creation. Attackers can submit a malicious HTML payload as a draft title through the drafts creation endpoint, which is persisted to the database without escaping and later rendered as raw HTML in the admin drafts listing, enabling administrator session compromise, cookie theft, and forged authenticated requests.
Характеристики атаки
Последствия
Строка CVSS v4.0