PT-2023-16678 · Csz Cms · Csz Cms

Publicado

2023-08-18

·

Atualizado

2023-08-18

·

CVE-2023-1

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions: CSZ CMS version 1.3.0
Description: A Cross-Site Scripting (XSS) issue allows attackers to execute arbitrary code via a crafted payload to the Gallery parameter in the YouTube URL fields.
Recommendations: For CSZ CMS version 1.3.0, avoid using the Gallery parameter in the YouTube URL fields until a fix is available. Consider restricting access to the YouTube URL fields to minimize the risk of exploitation. At the moment, there is no information about a newer version that contains a fix for this issue.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-1

Produtos afetados

Csz Cms