
Una vulnerabilità classificata come problematica è stata trovata in puppyCMS fino alla versione 5.1. Questa interessa una parte sconosciuta del file /admin/settings.php. La manipolazione dell'argomento site_name porta a cross site scripting. È possibile avviare l'attacco da remoto. L'identificatore associato a questa vulnerabilità è VDB-2 CVE project by @Sn0wAlice.
Una vulnerabilità classificata come problematica è stata riscontrata in puppyCMS fino alla versione 5.1. Questa interessa una parte sconosciuta del file /admin/settings.php. La manipolazione dell'argomento site_name porta a cross site scripting. È possibile avviare l'attacco da remoto. L'identificatore associato a questa vulnerabilità è VDB-210699.
| autenticazione | complessità | vettore |
|---|---|---|
| non disponibile | non disponibile | non disponibile |
| riservatezza | integrità | disponibilità |
|---|
| non disponibile | non disponibile | non disponibile |
Questo repository fa parte del progetto Live Hack CVE. Realizzato da Sn0wAlice per le persone a cui importa della sicurezza e che hanno bisogno di avere un feed degli ultimi CVE. Spero che vi piaccia, non dimenticate di mettere una stella al repo e di seguirmi su Twitter e Github