黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2024-56115 针对 Amiro.CMS XSS 和操作系统命令注入漏洞的概念验证,使安全研究人员能够测试和验证利用场景。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Amiro.CMS 7.8.4之前版本存在漏洞,原因在于未能采取措施中和特殊元素。该漏洞允许远程攻击者执行跨站脚本(XSS)攻击。
CWE-78 | 对OS命令中使用的特殊元素的中和不正确('OS命令注入')
Amiro.CMS (https://www.amiro.ru)
Amiro.CMS – 7.8.4及更早版本
是
合规控制团队
https://www.amiro.ru