PT-2026-22866 · Unknown · Concrete Cms
CVSS v4.0
4.8
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Concrete CMS anteriores à 9.4.8
Descrição
Existe uma vulnerabilidade de cross-site scripting (XSS) armazenado no bloco "Legacy Form". Um usuário autenticado com as permissões adequadas pode injetar um payload JavaScript nas opções de uma pergunta de múltipla escolha (Lista de Checkboxes, Botões de Rádio ou Caixa de Seleção). Esse payload é então executado no navegador de qualquer usuário que visualize a página contendo o formulário. O bloco afetado permite a injeção de código JavaScript persistente.
Recomendações
Atualize o Concrete CMS para a versão 9.4.8 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Concrete Cms