PT-2022-22914 · Fork Cms · Fork Cms
CVE-2022-35590
·
Publicado
2022-08-12
·
Atualizado
2022-08-15
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
ForkCMS versão 5.9.3
Descrição
Uma vulnerabilidade de script entre sites (XSS) permite que invasores remotos injetem código JavaScript por meio do parâmetro
end date. Essa vulnerabilidade foi corrigida na versão 5.11.0, o que significa que as versões anteriores à 5.11.0 estão afetadas.Recomendações
Para o ForkCMS versão 5.9.3, atualize para a versão 5.11.0 ou posterior para resolver a vulnerabilidade.
Como solução temporária, considere restringir o uso do parâmetro
end date até que uma correção seja aplicada.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fork Cms