PT-2022-8036 · Kirby · Kirby
Zaran Shaikh
·
Publicado
2022-08-24
·
Atualizado
2025-06-17
·
CVE-2018-14520
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Kirby versão 2.5.12
Descrição
A vulnerabilidade permite o envio de solicitações HTTP maliciosas, que podem induzir um usuário a adicionar páginas da web.
Recomendações
Para a versão 2.5.12 do Kirby, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kirby