PT-2024-9176 · Unknown · Django Cms

Ali Iltizar

+1

·

Publicado

2024-11-13

·

Atualizado

2026-06-02

·

CVE-2024-11319

CVSS v4.0

9.3

Crítica

VetorAV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do software vulnerável e versões afetadas:
django-cms versões 3.11.7 a 3.11.8
django-cms versões 4.1.2 a 4.1.3
Descrição:
O problema está relacionado à neutralização inadequada de entradas durante a geração de páginas da web, permitindo ataques de Cross-Site Scripting (XSS). Isso pode ser explorado por um invasor remoto para realizar um ataque XSS. A vulnerabilidade está associada à falha na proteção da estrutura das páginas da web. Os detalhes técnicos incluem a exploração do campo Título da Página na interface de Criação de Página, permitindo a injeção de JavaScript.
Recomendações:
Para as versões 3.11.7 e 3.11.8 do django-cms, atualize para uma versão que inclua a correção para este problema.
Para as versões 4.1.2 e 4.1.3 do django-cms, atualize para uma versão que inclua a correção para este problema.
Como solução temporária, considere restringir o acesso à interface de Criação de Página para minimizar o risco de exploração.
Evite usar o campo Título da Página nas versões afetadas até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10863
CVE-2024-11319
GHSA-GV5H-5655-H4MV
PYSEC-2024-124

Produtos afetados

Django Cms