
prova-de-conceito para CVE-2024-56115, abordando vulnerabilidades de XSS e injeção de comandos do sistema operacional no Amiro.CMS, permitindo que pesquisadores de segurança testem e validem cenários de exploração.
Existe uma vulnerabilidade no Amiro.CMS anterior à versão 7.8.4 devido à falha em tomar medidas para neutralizar elementos especiais. Isso permite que atacantes remotos realizem um ataque de Cross-Site Scripting (XSS).
CWE-78 | Neutralização Incorreta de Elementos Especiais usados em um Comando do SO ('Injeção de Comando do SO')
Amiro.CMS (https://www.amiro.ru)
Amiro.CMS – 7.8.4 e anteriores
Verdadeiro
Verdadeiro
Equipe de Controle de Conformidade