PT-2026-93847 · Concrete Cms+1 · Concrete Cms
CVSS v4.0
7.3
Alta
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Concrete CMS versões anteriores a 9.5.4
Descrição
A sanitização insuficiente de documentos XML e XSLT carregados por meio de uma pergunta de upload de arquivo do Form Block público permite que um visitante não autenticado armazene um documento XML malicioso. Como os uploads de XML simples são validados apenas pela extensão do arquivo e servidos inline a partir da origem da aplicação, um invasor pode incluir uma instrução de processamento
xml-stylesheet referenciando uma folha de estilo XSLT de mesma origem. Quando uma vítima abre o arquivo, o navegador executa JavaScript controlado pelo invasor na origem da aplicação, resultando em cross-site scripting (XSS) armazenado. Se a vítima for um administrador autenticado, isso pode levar a ações não autorizadas, como a criação de novos usuários administradores.Recomendações
Atualize para a versão 9.5.4 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Concrete Cms