CVE-2024-39031
Silverpeas Core <= 6.3.5 — XSS em Mes Agendas Em Silverpeas Core <= 6.3.5, em Mes Agendas, um usuário pode criar novos eventos e adicioná-los ao seu...
- Publicado
- 9 de jul. de 2024
- Atualizado
- 2 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 53,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Silverpeas Core <= 6.3.5 — XSS em Mes Agendas Em Silverpeas Core <= 6.3.5, em Mes Agendas, um usuário pode criar novos eventos e adicioná-los ao seu calendário. Além disso, os usuários podem convidar outras pessoas do mesmo domínio, incluindo administradores, para esses eventos. Um usuário padrão pode injetar um payload de XSS nos campos "Titre" e "Description" ao criar um evento e, em seguida, adicionar o administrador ou qualquer usuário ao evento. Quando o usuário convidado (vítima) visualiza seu próprio perfil, o payload será executado no lado dele, mesmo que ele não clique no evento.
Fontes
1Stored Cross-Side Scripting (XSS) leva à escalação de privilégios no portal de redes sociais SilverPeas.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.