
CVE-2024-56115 — прототип эксплойта для уязвимостей XSS и внедрения команд ОС в Amiro.CMS, позволяющий исследователям безопасности тестировать и проверять сценарии эксплуатации.
Уязвимость в Amiro.CMS до версии 7.8.4 существует из-за отсутствия мер по нейтрализации специальных элементов. Она позволяет удаленным злоумышленникам провести атаку с использованием межсайтового скриптинга (XSS).
CWE-78 | Неправильная нейтрализация специальных элементов, используемых в команде ОС ('Внедрение команд ОС')
Amiro.CMS (https://www.amiro.ru)
Amiro.CMS – 7.8.4 и более ранние версии
True
True
Compliance Control Team