
Amiro.CMS 7.8.4 以前のバージョンには、特殊要素を無効化する措置の欠如による脆弱性が存在します。これにより、リモート攻撃者がクロスサイトスクリプティング(XSS)攻撃を実行できる可能性があります。
CWE-78 | OSコマンドで使用される特殊要素の不適切な無効化('OSコマンドインジェクション')
Amiro.CMS (https://www.amiro.ru)
Amiro.CMS – 7.8.4 およびそれ以前
True
True
Compliance Control Team