在 puppyCMS 5.1 及之前版本中发现了一个被归类为有问题的漏洞。该漏洞影响文件 /admin/settings.php 的未知部分。对参数 site_name 的操作导致了跨站脚本攻击。攻击可能远程发起。此漏洞的相关标识符是 VDB-210699。
| authentication | complexity | vector |
|---|---|---|
| not available | not available | not available |
| confidentiality | integrity | availability |
|---|---|---|
| not available | not available | not available |
本仓库是 Live Hack CVE 项目的一部分。由 Sn0wAlice 为关心安全并需要获取最新 CVE 推送的人们创建。希望你喜欢它,别忘了给仓库点星,并在 Twitter 和 Github 上关注我。