
В puppyCMS до версии 5.1 обнаружена уязвимость, классифицированная как проблемная. Она затрагивает неизвестную часть файла /admin/settings.php. Манипуляция аргументом site_name приводит к межсайтовому скриптингу. Атаку можно инициировать удалённо. Связанный идентификатор данной уязвимости — VDB-2 CVE project by @Sn0wAlice.
В puppyCMS до версии 5.1 обнаружена уязвимость, классифицированная как проблемная. Она затрагивает неизвестную часть файла /admin/settings.php. Манипуляция аргументом site_name приводит к межсайтовому скриптингу. Атаку можно инициировать удалённо. Связанный идентификатор этой уязвимости — VDB-210699.
| аутентификация | сложность | вектор |
|---|---|---|
| недоступно | недоступно | недоступно |
| конфиденциальность | целостность | доступность |
|---|
| недоступно | недоступно | недоступно |
Этот репозиторий является частью проекта Live Hack CVE. Создан Sn0wAlice для людей, которые заботятся о безопасности и нуждаются в ленте последних CVE. Надеюсь, вам понравится, не забудьте поставить звезду репозиторию и подписаться на меня в Twitter и Github.