PT-2022-20154 · Mogu Blog · Mogu Blog
Uufr
·
Publicado
2022-07-12
·
Atualizado
2022-07-20
·
CVE-2022-30517
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Mogu blog versão 5.2
Descrição
O problema está relacionado ao Cross Site Scripting (XSS), um tipo de ataque em que um invasor injeta scripts maliciosos em um site.
Recomendações
Para a versão 5.2, atualize para uma versão mais recente que contenha uma correção para este problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mogu Blog