PT-2024-40127 · Packagist · Silverstripe Cms
Publicado
2024-05-22
·
Atualizado
2024-05-22
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas:
Não há menção a nenhum software ou versão específica.
Descrição:
Foi detectada uma vulnerabilidade de cross-site scripting na guia “Histórico” do CMS. Essa vulnerabilidade pode ser explorada se um usuário com acesso ao CMS inserir código HTML malicioso ou não escapado em qualquer campo de texto de uma página e a opção “modo de comparação” estiver selecionada, fazendo com que o código HTML seja incorporado à página sem ser escapado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Silverstripe Cms