
Une vulnérabilité classée comme problématique a été trouvée dans puppyCMS jusqu'à la version 5.1. Celle-ci affecte une partie inconnue du fichier /admin/settings.php. La manipulation de l'argument site_name conduit à du cross site scripting. Il est possible de lancer l'attaque à distance. L'identifiant associé à cette vulnérabilité est VDB-2 projet CVE par @Sn0wAlice.
Une vulnérabilité classée comme problématique a été trouvée dans puppyCMS jusqu'à la version 5.1. Cela affecte une partie inconnue du fichier /admin/settings.php. La manipulation de l'argument site_name conduit à du cross site scripting. Il est possible de lancer l'attaque à distance. L'identifiant associé à cette vulnérabilité est VDB-210699.
| authentification | complexité | vecteur |
|---|---|---|
| non disponible | non disponible | non disponible |
| confidentialité | intégrité | disponibilité |
|---|
| non disponible | non disponible | non disponible |
Ce dépôt fait partie du projet Live Hack CVE. Créé par Sn0wAlice pour les personnes qui se soucient de la sécurité et qui ont besoin d'un flux des dernières CVE. J'espère que vous l'apprécierez, n'oubliez pas de mettre une étoile au dépôt et de me suivre sur Twitter et Github