Raytha CMS уязвима к сохраненному XSS через параметр FieldValues[0].Value в функции создания страницы. Аутентифицированный злоумышленник с разрешениями на создание контента может внедрить произвольный HTML и JS на веб-сайт, который будет отображаться/выполняться при посещении редактируемой страницы.
Эта проблема была исправлена в версии 1.4.6.
Показать оригинальное описание (EN)
Raytha CMS is vulnerable to Stored XSS via FieldValues[0].Value parameter in page creation functionality. Authenticated attacker with permissions to create content can inject arbitrary HTML and JS into website, which will be rendered/executed when visiting edited page. This issue was fixed in version 1.4.6.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Raytha Raytha
cpe:2.3:a:raytha:raytha:*:*:*:*:*:*:*:*
|
— |
1.4.6
|