
CVE-2024-56115 proof-of-concept für Amiro.CMS XSS und OS command injection Schwachstellen, die es Sicherheitsforschern ermöglicht, Exploit-Szenarien zu testen und zu validieren.
Eine Schwachstelle in Amiro.CMS vor Version 7.8.4 besteht aufgrund des Fehlens von Maßnahmen zur Neutralisierung spezieller Elemente. Sie ermöglicht es entfernten Angreifern, einen Cross-Site-Scripting (XSS)-Angriff durchzuführen.
CWE-78 | Unzureichende Neutralisierung spezieller Elemente, die in einem OS-Befehl verwendet werden ('OS Command Injection')
Amiro.CMS (https://www.amiro.ru)
Amiro.CMS – 7.8.4 und früher
True
True
Compliance Control Team