
Amiro.CMS 7.8.4 이전 버전에는 특수 요소를 중화하기 위한 조치를 취하지 않아 발생하는 취약점이 존재합니다. 이 취약점으로 인해 원격 공격자가 크로스 사이트 스크립팅(XSS) 공격을 수행할 수 있습니다.
CWE-78 | OS 명령에 사용되는 특수 요소의 부적절한 중화('OS 명령 주입')
Amiro.CMS (https://www.amiro.ru)
Amiro.CMS – 7.8.4 및 이전 버전
True
True
Compliance Control Team