Connect-CMS — система управления контентом. В версиях с 1.35.0 по 1.41.0 и с 2.35.0 по 2.41.0 в представлении списка подключаемых модулей кабинета существует проблема межсайтового скриптинга (XSS) на основе DOM. Версии 1.41.1 и 2.41.1 содержат патч.
Показать оригинальное описание (EN)
Connect-CMS is a content management system. In versions 1.35.0 through 1.41.0 and 2.35.0 through 2.41.0, a DOM-based Cross-Site Scripting (XSS) issue exists in the Cabinet Plugin list view. Versions 1.41.1 and 2.41.1 contain a patch.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Opensource-Workshop Connect-Cms
cpe:2.3:a:opensource-workshop:connect-cms:*:*:*:*:*:*:*:*
|
1.35.0
|
1.41.1
|
|
Opensource-Workshop Connect-Cms
cpe:2.3:a:opensource-workshop:connect-cms:*:*:*:*:*:*:*:*
|
2.35.0
|
2.41.1
|