PT-2026-56890 · Yzmcms · Yzmcms
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
YzmCMS versões anteriores a 7.6
Description
Um problema de cross-site scripting remoto existe no componente Header Handler. O problema ocorre na função
get url() localizada no arquivo /yzmphp/yzmphp.php, onde o manuseio inadequado da variável HTTP HOST permite a execução de scripts maliciosos.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, restrinja ou sanitize a entrada
HTTP HOST utilizada pela função get url().Exploit
Code Injection
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Yzmcms