PT-2021-11387 · Unknown · Cms Made Simple

G@Merited

+1

·

Publicado

2021-06-01

·

Atualizado

2021-06-09

·

CVE-2020-27377

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
**Nome do software vulnerável e versões afetadas:
CMS Made Simple versão 2.2.14
Descrição:
Foi detectada uma vulnerabilidade de script entre sites (XSS) no painel de administração, no módulo “Configuração de Notícias”, permitindo que um invasor execute scripts da Web arbitrários.
Recomendações:
Para o CMS Made Simple versão 2.2.14, atualize para uma versão que corrija essa falha a fim de evitar sua exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-27377

Produtos afetados

Cms Made Simple