Wuzhicms · Wuzhi Cms · CVE-2020-19770
**Nome do software vulnerável e versões afetadas:
WUZHI CMS versão 4.1.0
Descrição:
Uma vulnerabilidade de cross-site scripting (XSS) no componente de boletim do sistema permite que invasores roubem o cookie do administrador.
Recomendações:
Para o WUZHI CMS versão 4.1.0, atualize para uma versão que corrija essa vulnerabilidade a fim de evitar exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.