PT-2026-93123 · Unknown · Concrete Cms
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Concrete CMS versões 9.4.0 through 9.5.2
Description
O Concrete CMS não escapa caminhos de página colidentes antes de renderizá-los na caixa de diálogo de confirmação de caminho duplicado do painel de localização. O endpoint de verificação retorna o caminho enviado sem modificações em sua resposta JSON, e o JavaScript do lado do cliente insere esse valor na caixa de diálogo como HTML bruto. Isso permite que um caminho de página manipulado execute scripts na sessão do navegador autenticada de um editor.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Concrete Cms