
Une vulnérabilité dans Amiro.CMS avant la version 7.8.4 existe en raison de l'absence de mesures pour neutraliser les éléments spéciaux. Elle permet à des attaquants distants de mener une attaque de type Cross-Site Scripting (XSS).
CWE-78 | Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
Amiro.CMS (https://www.amiro.ru)
Amiro.CMS – 7.8.4 and earlier
True
True
Compliance Control Team