PT-2025-52837 · Csz Cms · Csz Cms

CVE-2021-47737

·

Publicado

2025-12-23

·

Atualizado

2025-12-23

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas CSZ CMS versão 1.2.7
Descrição Existe uma vulnerabilidade de injeção de HTML no CSZ CMS que permite que usuários autenticados injetem hiperlinks maliciosos nos títulos das mensagens. Atacantes podem criar requisições POST para o sistema de mensagens de membros usando links baseados em HTML, potencialmente possibilitando ataques de phishing ou engenharia social. A vulnerabilidade afeta o sistema de mensagens de membros. O parâmetro vulnerável é o título da mensagem.
Recomendações Aplique atualizações para corrigir a vulnerabilidade de injeção de HTML nos títulos das mensagens.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47737

Produtos afetados

Csz Cms