WebAssist PowerCMS “S_Keyword” and “contentTotal” Cross-Site Scripting sérülékenysége

CH azonosító

CH-9835

Angol cím

WebAssist PowerCMS "S_Keyword" and "contentTotal" Cross-Site Scripting Vulnerabilities

Felfedezés dátuma

2013.10.02.

Súlyosság

Alacsony

Érintett rendszerek

WebAssist Power CMS

Érintett verziók

WebAssist PowerCMS

Összefoglaló

Két sérülékenységet fedeztek fel a WebAssist PowerCMS-ben, amelyeket kihasználva a támadók cross-site scripting támadásokat indíthatnak.

Leírás

Két sérülékenységet fedeztek fel a WebAssist PowerCMS-ben, amelyeket kihasználva a támadók cross-site scripting támadásokat indíthatnak.

Az admin_cms/contents_results.php-nek átadott “S_Keyword” GET paraméter és az admin_cms/contents_results.php-nek átadott “contentTotal” GET paraméter nincs megfelelően ellenőrizve, mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML vagy script kód futtatására a felhasználó böngészőjében az érintett weboldalon.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »