
CVE-2024-56115 إثبات المفهوم لثغرات Amiro.CMS XSS وحقن أوامر النظام، مما يتيح للباحثين الأمنيين اختبار والتحقق من سيناريوهات الاستغلال.
توجد ثغرة أمنية في Amiro.CMS قبل الإصدار 7.8.4 بسبب الفشل في اتخاذ إجراءات لتحييد العناصر الخاصة. تسمح للمهاجمين عن بُعد بتنفيذ هجوم Cross-Site Scripting (XSS).
CWE-78 | Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
Amiro.CMS (https://www.amiro.ru)
Amiro.CMS – 7.8.4 and earlier
نعم
نعم
Compliance Control Team