
Se ha encontrado una vulnerabilidad clasificada como problemática en puppyCMS hasta la versión 5.1. Esto afecta a una parte desconocida del archivo /admin/settings.php. La manipulación del argumento site_name conduce a cross site scripting. Es posible iniciar el ataque de forma remota. El identificador asociado de esta vulnerabilidad es VDB-2 CVE project by @Sn0wAlice
Se ha encontrado una vulnerabilidad clasificada como problemática en puppyCMS hasta la versión 5.1. Esto afecta a una parte desconocida del archivo /admin/settings.php. La manipulación del argumento site_name conduce a cross site scripting. Es posible iniciar el ataque de forma remota. El identificador asociado de esta vulnerabilidad es VDB-210699.
| autenticación | complejidad | vector |
|---|---|---|
| no disponible | no disponible | no disponible |
| confidencialidad | integridad | disponibilidad |
|---|
| no disponible | no disponible | no disponible |
Este repositorio es parte del proyecto Live Hack CVE. Hecho por Sn0wAlice para las personas que se preocupan por la seguridad y necesitan tener un feed de los últimos CVEs. Espero que lo disfrutes, no olvides darle estrella al repo y seguirme en Twitter y Github