
puppyCMS 5.1 までにおいて、問題ありと分類される脆弱性が発見されました。これは /admin/settings.php ファイルの未知の部分に影響します。引数 site_name の操作により、クロスサイトスクリプティングが発生します。攻撃はリモートから開始することが可能です。この脆弱性の関連識別子は VDB-210699 です。
| 認証 | 複雑度 | ベクター |
|---|---|---|
| 利用不可 | 利用不可 | 利用不可 |
| 機密性 | 完全性 | 可用性 |
|---|---|---|
| 利用不可 | 利用不可 | 利用不可 |
このリポジトリは、プロジェクト Live Hack CVE の一部です。Sn0wAlice が、セキュリティに関心を持ち、最新のCVEのフィードを必要とする人々のために作成しました。楽しんでいただければ幸いです。リポジトリにスターを付け、Twitter と Github でフォローするのをお忘れなく。