PT-2021-10823 · Unknown · Macrob7 Macs Framework Content Management System

Publicado

2021-10-22

·

Atualizado

2021-10-27

·

CVE-2020-23047

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Sistema de gerenciamento de conteúdo Macrob7 Macs Framework, versão 1.14f
Descrição
O problema está relacionado a uma vulnerabilidade de script entre sites (XSS) encontrada no campo de entrada do módulo de pesquisa. Isso permite a possível injeção de scripts maliciosos.
Recomendações
Para o Sistema de Gerenciamento de Conteúdo Macrob7 Macs Framework versão 1.14f, considere desativar o módulo de pesquisa até que uma correção esteja disponível para impedir a exploração da vulnerabilidade XSS no campo de entrada de pesquisa.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-23047

Produtos afetados

Macrob7 Macs Framework Content Management System