PT-2026-42774 · Unknown · Concrete Cms
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Concrete CMS versões 9.0 a 9.5.0
Description
Existe um Cross-Site Scripting (XSS) Armazenado no tema Atomik. Um usuário com privilégios de editor pode injetar JavaScript arbitrário através do nome da página, que é executado no contexto de qualquer usuário autenticado que visite as páginas de conta afetadas. Isso pode resultar em sequestro de sessão, roubo de credenciais, ações não autorizadas realizadas em nome de usuários e escalonamento de privilégios.
Recommendations
Atualize o Concrete CMS para uma versão posterior à 9.5.0.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Concrete Cms