
CVE-2024-56115 Amiro.CMS XSS और OS कमांड इंजेक्शन भेद्यताओं के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो सुरक्षा शोधकर्ताओं को शोषण परिदृश्यों का परीक्षण और सत्यापन करने में सक्षम बनाता है।
Amiro.CMS के 7.8.4 से पहले के संस्करणों में एक कमजोरी मौजूद है जो विशेष तत्वों को निष्क्रिय करने के उपायों को लागू करने में विफलता के कारण उत्पन्न होती है। यह दूरस्थ हमलावरों को क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला करने की अनुमति देती है।
CWE-78 | OS कमांड में प्रयुक्त विशेष तत्वों का अनुचित निष्क्रियीकरण ('OS Command Injection')
Amiro.CMS (https://www.amiro.ru)
Amiro.CMS – 7.8.4 और उससे पहले के संस्करण
सत्य
सत्य
Compliance Control Team