PT-2024-40127 · Packagist · Silverstripe Cms

Publicado

2024-05-22

·

Atualizado

2024-05-22

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas:
Não há menção a nenhum software ou versão específica.
Descrição:
Foi detectada uma vulnerabilidade de cross-site scripting na guia “Histórico” do CMS. Essa vulnerabilidade pode ser explorada se um usuário com acesso ao CMS inserir código HTML malicioso ou não escapado em qualquer campo de texto de uma página e a opção “modo de comparação” estiver selecionada, fazendo com que o código HTML seja incorporado à página sem ser escapado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-6HH6-59J2-QRXW

Produtos afetados

Silverstripe Cms