
문제로 분류된 취약점이 puppyCMS 5.1까지에서 발견되었습니다. 이는 /admin/settings.php 파일의 알 수 없는 부분에 영향을 미칩니다. site_name 인수의 조작은 사이트 간 스크립팅(XSS)으로 이어집니다. 이 공격은 원격으로 시작할 수 있습니다. 이 취약점의 관련 식별자는 @Sn0wAlice의 VDB-2 CVE 프로젝트입니다.
puppyCMS 5.1까지에서 문제성(problematic)으로 분류된 취약점이 발견되었습니다. 이 취약점은 /admin/settings.php 파일의 알 수 없는 부분에 영향을 미칩니다. site_name 인수를 조작하면 교차 사이트 스크립팅(XSS)이 발생합니다. 원격으로 공격을 시작할 수 있습니다. 이 취약점의 관련 식별자는 VDB-210699입니다.
| 인증 | 복잡성 | 벡터 |
|---|---|---|
| 제공되지 않음 | 제공되지 않음 | 제공되지 않음 |
| 기밀성 | 무결성 | 가용성 |
|---|---|---|
| 제공되지 않음 | 제공되지 않음 | 제공되지 않음 |
이 저장소는 Live Hack CVE 프로젝트의 일부입니다. 보안에 관심이 있고 최신 CVE 정보를 지속적으로 받아보고자 하는 사람들을 위해 Sn0wAlice가 만들었습니다. 즐겁게 사용하시길 바라며, 저장소에 스타를 눌러주시고 Twitter와 Github에서 저를 팔로우하는 것도 잊지 마세요.