ZeroCMS cross-site scripting (XSS) sérülékenysége

CH azonosító

CH-11408

Angol cím

ZeroCMS cross-site scripting (XSS) Vulnerability

Felfedezés dátuma

2014.07.08.

Súlyosság

Alacsony

Érintett rendszerek

CMS

Érintett verziók

ZeroCMS

Összefoglaló

A ZeroCMS zero_transact_article.php sérülékenysége vált ismertté.

Leírás

A ZeroCMS sérülékenységét kihasználva a rosszindulatú támadók cross-site scripting (XSS) támadásokat hajthatnak végre, valamint tetszőleges SQL parancs futtatását teszi lehetővé egy Submit Comment művelet article_id paraméterében.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »