Injecció indirecta de scripts a CMS concrets
Jordi Mallol2024-08-20T10:19:56+02:00CVE-2024-4350 ALT (6,5) CVSS3: 6,2 El Concrete CMS és vulnerable a les injeccions indirectes de scripts, causades per una validació incorrecta de l'entrada proporcionada per l'usuari per RSS Displayer. Un atacant remot podria explotar aquesta vulnerabilitat per injectar un script maliciós en una pàgina web que s'executaria al navegador web d'una [...]