
تم اكتشاف ثغرة أمنية مصنفة على أنها إشكالية في puppyCMS حتى الإصدار 5.1. يؤثر هذا على جزء غير معروف من الملف /admin/settings.php. يؤدي التلاعب بالوسيط site_name إلى حدوث برمجة نصية عبر المواقع (XSS). من الممكن شن الهجوم عن بُعد. المعرّف المرتبط بهذه الثغرة الأمنية هو VDB-2 مشروع CVE بواسطة @Sn0wAlice
تم العثور على ثغرة أمنية مصنفة على أنها إشكالية في puppyCMS حتى الإصدار 5.1. يؤثر هذا على جزء غير معروف من الملف /admin/settings.php. يؤدي التلاعب بالوسيط site_name إلى البرمجة النصية عبر المواقع. من الممكن بدء الهجوم عن بُعد. المعرّف المرتبط بهذه الثغرة الأمنية هو VDB-210699.
| المصادقة | التعقيد | المتجه |
|---|---|---|
| غير متاح | غير متاح | غير متاح |
| السرية | السلامة | التوافر |
|---|
| غير متاح | غير متاح | غير متاح |
هذا المستودع جزء من مشروع Live Hack CVE. صُنع بواسطة Sn0wAlice للأشخاص الذين يهتمون بالأمان ويحتاجون إلى مصدر يغذيهم بأحدث ثغرات CVE. أتمنى أن تستمتع به، لا تنسَ وضع نجمة على المستودع ومتابعتي على Twitter وGithub.