
CVE-2024-56115 proof-of-concept per le vulnerabilità XSS e di OS command injection in Amiro.CMS, che consente ai ricercatori di sicurezza di testare e convalidare scenari di sfruttamento.
Esiste una vulnerabilità in Amiro.CMS prima della versione 7.8.4 a causa della mancata adozione di misure per neutralizzare elementi speciali. Consente a un attaccante remoto di condurre un attacco Cross-Site Scripting (XSS).
CWE-78 | Neutralizzazione impropria di elementi speciali utilizzati in un comando del sistema operativo ('Iniezione di comandi del sistema operativo')
Amiro.CMS (https://www.amiro.ru)
Amiro.CMS – 7.8.4 e precedenti
Vero
Vero
Compliance Control Team