PT-2022-13918 · Unknown · Getsimple Cms

Webraybtl

·

Publicado

2022-04-27

·

Atualizado

2022-05-05

·

CVE-2022-1503

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
GetSimple CMS (versões afetadas não especificadas)
Descrição
Foi identificada uma falha no GetSimple CMS que afeta o arquivo /admin/edit.php do Módulo de Conteúdo. A manipulação do argumento post-content com uma entrada do tipo <script>alert(1)</script> leva a um ataque de cross-site scripting. O ataque pode ser lançado remotamente, mas requer autenticação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-1503

Produtos afetados

Getsimple Cms