
PoC-эксплойт для CVE-2020-18324
Subrion CMS прост в установке и удобен в управлении. Используйте его как автономное приложение или в сочетании с другими приложениями для создания сайтов начального уровня, средних или крупных сайтов.
Уязвимость отражённого межсайтового скриптинга была обнаружена в веб-шаблоне "Kickstart" CMS Subrion v.4.2.1 через компонент "search", что позволяет удалённому злоумышленнику внедрять произвольный JavaScript.
Дата: 22-02-2022
Ссылка на ПО: https://subrion.org
Автор эксплойта: HaMM0nz
CVE: CVE-2020-18324
Категория: Веб-приложение
Обнаружение и отчёт : 24 июня 2019
Присвоен идентификатор CVE : 11 августа 2021
Публикация : 22 февраля 2022
Рассмотрите возможность соблюдения рекомендаций OWASP по предотвращению XSS. (https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)