Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Onekingcc

#43071de 53,632
6.1CVSS total
Vulnerabilidades · 1
PT-2022-26947
6.1
2022-12-08
Mingsoft · Mingsoft Mcms · CVE-2022-4350
**Nome do software vulnerável e versões afetadas** Mingsoft MCMS versão 5.2.8 **Descrição** Foi identificada uma falha no Mingsoft MCMS que afeta uma função desconhecida do arquivo search.do. A manipulação do argumento `content title` leva a um ataque de script entre sites (XSS). É possível executar o ataque remotamente. **Recomendações** Para o Mingsoft MCMS versão 5.2.8, considere restringir o acesso ao arquivo `search.do` ou desativar a manipulação do argumento `content title` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.