Seqüències d’ordres en llocs creuats de Simple Blog
Jordi Mallol2023-07-05T11:46:22+02:00CVE-2023-3474 BAIX: (3,5) CVSS3: 3,1 Simple Blog és vulnerable a seqüències d'ordres en llocs creuats causades per la validació incorrecta de l'entrada proporcionada per l'usuari per l'script preview.php al component URL Parameter Handler. Un atacant remot autenticat podria explotar aquesta vulnerabilitat en un URL especialment dissenyat per executar un script al [...]