PT-2026-85370 · Unknown · Light0011 Cms
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
light0011 cms (versões afetadas não especificadas)
Descrição
Um problema existe no componente Chapter Content Output dentro do arquivo App/Home/View/Default/Chapter/oneChapter.tpl. A função
htmlspecialchars decode() não processa adequadamente o argumento content, permitindo cross-site scripting (XSS) remoto, uma técnica onde scripts maliciosos são injetados em sites confiáveis.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o uso do argumento
content no arquivo App/Home/View/Default/Chapter/oneChapter.tpl para minimizar o risco de exploração.Exploit
XSS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Light0011 Cms