
Eine als problematisch eingestufte Schwachstelle wurde in puppyCMS bis 5.1 gefunden. Dies betrifft einen unbekannten Teil der Datei /admin/settings.php. Die Manipulation des Arguments site_name führt zu Cross-Site-Scripting. Es ist möglich, den Angriff remote auszuführen. Die zugehörige Kennung dieser Schwachstelle ist VDB-2 CVE project by @Sn0wAlice.
Eine als problematisch eingestufte Sicherheitslücke wurde in puppyCMS bis Version 5.1 gefunden. Betroffen ist ein unbekannter Teil der Datei /admin/settings.php. Die Manipulation des Arguments site_name führt zu Cross-Site-Scripting. Der Angriff kann aus der Ferne erfolgen. Die zugehörige Kennung dieser Sicherheitslücke ist VDB-210699.
| Authentifizierung | Komplexität | Vektor |
|---|---|---|
| nicht verfügbar | nicht verfügbar | nicht verfügbar |
| Vertraulichkeit | Integrität | Verfügbarkeit |
|---|
| nicht verfügbar | nicht verfügbar | nicht verfügbar |
Dieses Repository ist Teil des Projekts Live Hack CVE. Erstellt von Sn0wAlice für die Menschen, denen Sicherheit am Herzen liegt und die eine Aktualisierung der neuesten CVEs benötigen. Ich hoffe, es gefällt Ihnen. Vergessen Sie nicht, das Repository zu starren und mir auf Twitter und Github zu folgen.