PT-2023-16678 · Csz Cms · Csz Cms
Publicado
2023-08-18
·
Atualizado
2023-08-18
·
CVE-2023-1
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions:
CSZ CMS version 1.3.0
Description:
A Cross-Site Scripting (XSS) issue allows attackers to execute arbitrary code via a crafted payload to the
Gallery parameter in the YouTube URL fields.Recommendations:
For CSZ CMS version 1.3.0, avoid using the
Gallery parameter in the YouTube URL fields until a fix is available. Consider restricting access to the YouTube URL fields to minimize the risk of exploitation. At the moment, there is no information about a newer version that contains a fix for this issue. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Csz Cms