PT-2022-22911 · Fork Cms · Fork Cms
CVE-2022-35585
·
Publicado
2022-08-12
·
Atualizado
2022-08-15
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do ForkCMS anteriores à 5.11.0
Descrição
Uma vulnerabilidade de script entre sites (XSS) armazenada permite que invasores remotos injetem JavaScript por meio do parâmetro
start date. Essa vulnerabilidade foi corrigida na versão 5.11.0.Recomendações
Para versões do ForkCMS anteriores à 5.11.0, atualize para a versão 5.11.0 ou posterior para resolver a vulnerabilidade.
Como solução temporária, considere restringir o acesso ao parâmetro
start date até que uma correção seja aplicada.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fork Cms