
CVE-2024-56115 preuve de concept pour les vulnérabilités XSS et d'injection de commandes système dans Amiro.CMS, permettant aux chercheurs en sécurité de tester et de valider des scénarios d'exploitation.
Une vulnérabilité dans Amiro.CMS avant la version 7.8.4 existe en raison de l'absence de mesures pour neutraliser les éléments spéciaux. Elle permet à des attaquants distants de mener une attaque de type Cross-Site Scripting (XSS).
CWE-78 | Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
Amiro.CMS (https://www.amiro.ru)
Amiro.CMS – 7.8.4 and earlier
True
True
Compliance Control Team