
Existe una vulnerabilidad en Amiro.CMS anterior a 7.8.4 debido a la falta de medidas para neutralizar elementos especiales. Permite a atacantes remotos llevar a cabo un ataque de Cross-Site Scripting (XSS).
CWE-78 | Neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comandos del sistema operativo')
Amiro.CMS (https://www.amiro.ru)
Amiro.CMS – 7.8.4 y anteriores
Verdadero
Verdadero
Equipo de Control de Cumplimiento