Raytha CMS уязвима к сохраненному XSS через параметр FieldValues[1].Value в функции редактирования сообщений. Аутентифицированный злоумышленник с разрешениями на редактирование сообщений может внедрить произвольный HTML и JS на веб-сайт, который будет отображаться/выполняться при посещении редактируемой страницы.
Эта проблема была исправлена в версии 1.4.6.
Показать оригинальное описание (EN)
Raytha CMS is vulnerable to Stored XSS via FieldValues[1].Value parameter in post editing functionality. Authenticated attacker with permissions to edit posts can inject arbitrary HTML and JS into website, which will be rendered/executed when visiting edited page. This issue was fixed in version 1.4.6.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Raytha Raytha
cpe:2.3:a:raytha:raytha:*:*:*:*:*:*:*:*
|
— |
1.4.6
|