PT-2026-41467 · Quick.Cms · Quick.Cms
Rahad Chowdhury
·
Publicado
2026-05-16
·
Atualizado
2026-05-17
·
CVE-2021-47981
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Quick.CMS versão 6.7
Descrição
Um problema no formulário de sliders permite que atacantes autenticados injetem scripts maliciosos ao enviar payloads através do parâmetro
sDescription. Isso pode ser feito criando formulários CSRF (Cross-Site Request Forgery)—uma técnica onde a vítima é enganada para realizar uma ação não pretendida—direcionados ao endpoint 'admin.php?p=sliders-form' para executar JavaScript arbitrário no navegador da vítima.Recomendações
Evite usar o parâmetro
sDescription no endpoint 'admin.php?p=sliders-form' até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quick.Cms