PT-2025-52837 · Csz Cms · Csz Cms
CVE-2021-47737
·
Publicado
2025-12-23
·
Atualizado
2025-12-23
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
CSZ CMS versão 1.2.7
Descrição
Existe uma vulnerabilidade de injeção de HTML no CSZ CMS que permite que usuários autenticados injetem hiperlinks maliciosos nos títulos das mensagens. Atacantes podem criar requisições POST para o sistema de mensagens de membros usando links baseados em HTML, potencialmente possibilitando ataques de phishing ou engenharia social. A vulnerabilidade afeta o sistema de mensagens de membros. O parâmetro vulnerável é o título da mensagem.
Recomendações
Aplique atualizações para corrigir a vulnerabilidade de injeção de HTML nos títulos das mensagens.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Csz Cms