PT-2022-8036 · Kirby · Kirby

Zaran Shaikh

·

Publicado

2022-08-24

·

Atualizado

2025-06-17

·

CVE-2018-14520

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Kirby versão 2.5.12
Descrição
A vulnerabilidade permite o envio de solicitações HTTP maliciosas, que podem induzir um usuário a adicionar páginas da web.
Recomendações
Para a versão 2.5.12 do Kirby, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-14520
GHSA-H3W2-QG2R-C7MF

Produtos afetados

Kirby